ELK - poznámky

Moje poznámky okolo ElasticDB, Logstash a Kibana.

Elasticsearch

Není sice databázový systém ale používá se na ukladanie dát v JSON formáte, je postavený na Lucene, ktorý je od Apache postavený na Jave. Ma RestAPI.

Logstash

Slúži na sber, naslednu filtraciu a smerovanie dát, a vkladanie dát do Elasticsearch. Podporuje veľa protokolov, push a pull model.

Kibana

Webová vyzualizácia toho čo je v Elasticsearch.

Filebeat

Agent ktorý posiela dáta to Logstash. Typicky logy aplikacií.

Postupnoť dát

Filebeat -> Logstash -> Elasticsearch <- Kibana