คืออะไร ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack คือชุดเครื่องมือโอเพ่นซอร์สสามตัว: Elasticsearch, Logstash และ Kibana ซึ่งร่วมกันให้บริการรวบรวม ประมวลผล จัดเก็บ และแสดงผลข้อมูลล็อกและข้อมูล
ELK Stack คืออะไร
ELK Stack เป็นแพลตฟอร์มที่ทรงพลังสำหรับการจัดการล็อกแบบรวมศูนย์และการวิเคราะห์ แต่ละองค์ประกอบมีบทบาทในไปป์ไลน์การประมวลผลข้อมูล
องค์ประกอบของ Stack
- Elasticsearch — เครื่องมือค้นหาและวิเคราะห์แบบกระจายสำหรับจัดเก็บและค้นหาข้อมูล
- Logstash — ไปป์ไลน์สำหรับรวบรวม ประมวลผล และส่งข้อมูลไปยัง Elasticsearch
- Kibana — อินเทอร์เฟซเว็บสำหรับแสดงผลและวิเคราะห์ข้อมูลจาก Elasticsearch
เวอร์ชันขยาย (Elastic Stack)
- Beats — ตัวแทนน้ำหนักเบาสำหรับส่งข้อมูล (Filebeat, Metricbeat, Packetbeat)
- APM — การตรวจสอบประสิทธิภาพแอปพลิเคชัน
- Security — การปกป้องข้อมูลและการควบคุมการเข้าถึง
กรณีการใช้งาน
- การบันทึกล็อกแบบรวมศูนย์
- การตรวจสอบโครงสร้างพื้นฐาน
- การวิเคราะห์ความปลอดภัย (SIEM)
- การวิเคราะห์ธุรกิจ
- การดีบักแอปพลิเคชัน
ประโยชน์
- แพลตฟอร์มเดียวสำหรับล็อกทั้งหมด
- ความสามารถในการปรับขนาดสำหรับทุกปริมาณ
- การค้นหาแบบเรียลไทม์
- การแสดงผลที่หลากหลายใน Kibana
- ชุมชนโอเพ่นซอร์สที่กระตือรือร้น