ELK Stack là gì
Elasticsearch + Logstash + Kibana
ELK Stack là bộ ba công cụ mã nguồn mở: Elasticsearch, Logstash và Kibana, cùng nhau cung cấp thu thập, xử lý, lưu trữ và trực quan hóa log và dữ liệu.
ELK Stack là gì
ELK Stack là một nền tảng mạnh mẽ để quản lý log tập trung và phân tích. Mỗi thành phần đóng vai trò của mình trong đường ống xử lý dữ liệu.
Các thành phần của Stack
- Elasticsearch — công cụ tìm kiếm và phân tích phân tán để lưu trữ và tìm kiếm dữ liệu
- Logstash — đường ống để thu thập, xử lý và gửi dữ liệu đến Elasticsearch
- Kibana — giao diện web để trực quan hóa và phân tích dữ liệu từ Elasticsearch
Phiên bản mở rộng (Elastic Stack)
- Beats — các agent nhẹ để gửi dữ liệu (Filebeat, Metricbeat, Packetbeat)
- APM — giám sát hiệu suất ứng dụng
- Security — bảo vệ dữ liệu và kiểm soát truy cập
Trường hợp sử dụng
- Logging tập trung
- Giám sát cơ sở hạ tầng
- Phân tích bảo mật (SIEM)
- Phân tích kinh doanh
- Gỡ lỗi ứng dụng
Lợi ích
- Nền tảng duy nhất cho tất cả log
- Khả năng mở rộng cho mọi khối lượng
- Tìm kiếm thời gian thực
- Trực quan hóa phong phú trong Kibana
- Cộng đồng mã nguồn mở năng động