Elastic Stack
打造企業級數據搜尋分析工具
可幫助您構建搜索體驗、解決問題並取得成功的搜索平台。
Logstash 是數據處理管道,能從多個來源採集數據,轉換數據,然後將數據發送到您的儲存載體中。
可以進行各種操作,從跟踪查詢負載,到理解。
Elastic Stack
打造企業級
數據搜尋分析工具
Elastic Stack是什麼
Elastic Stack的核心元件 - Elasticsearch 針對文字的儲存結構進行特化
如同企業內部的搜尋引擎,能夠快速進行全文檢索,滿足企業對於多元資料的搜尋與分析需求。
Elastic Stack是什麼
Elastic Stack的核心元件
Elasticsearch 針對文字的儲存結構進行特化,如同企業內部的搜尋引擎,能夠快速進行全文檢索,滿足企業對於多元資料的搜尋與分析需求。
巨量資料收集分析
有賴於分散式設計,能收容巨量資料,並視需求隨時擴充節點,仍能維持高效運作
企業關鍵字搜尋
在非結構化的資料中,能以關鍵字作為條件,快速查找相關資料,並按相關性進行排序
即時系統預警與監控
收集系統日誌及指標等資料後,能以規則式或AI進行系統監控,化被動變主動
檢索內部海量知識
將企業內部CRM/知識庫導入Elastic Stack,透過全文檢索的方式,快速檢索相關資訊
Why WebComm ?
偉康科技不僅是 Elastic 原廠代理商,在零售業、政府單位及金融業已有許多成功案例,不論是Infra監控、雲平台監控、日誌收集分析、企業客戶搜尋、智能帳務查詢等,偉康科技以豐富的經驗及深厚的技術力,滿足企業客戶對於『搜尋』的需求,並且活化資料使用,使企業能以數據導向進行決策,提高市場競爭力。
偉康科技不僅是 Elastic 原廠代理商,在零售業、政府單位及金融業已有許多成功案例,不論是Infra監控、雲平台監控、日誌收集分析、企業客戶搜尋、智能帳務查詢等,偉康科技以豐富的經驗及深厚的技術力,滿足企業客戶對於『搜尋』的需求,並且活化資料使用,使企業能以數據導向進行決策,提高市場競爭力。
K
E
B
L
Kibana
資料視覺化及查詢分析介面
Elasticsearch
分散式儲存及運算核心
Beats
輕量化資料採集元件
Logstash
資料處理、解析、發送元件
Kibana
資料視覺化及查詢分析介面
Elasticsearch
分散式儲存及運算核心
Beats
輕量化資料採集元件
Logstash
資料處理、解析、發送元件
Elastic Stack是什麼
ELK三個英文字分別代表什麼
ELK的命名分別是 ElasticSearch 、Logstash、Kibana三個開源軟體的縮寫:
ElasticSearch:
儲存資料、資料搜尋檢視的軟體,可以快速搜尋、有效地對資料進行儲存和索引。Logstash:
資料處理軟體,可以採集資料、多管道蒐集資料並送到指定位置。Kibana:
數據分析和可視化平台,可以快速分析大量的資料,並以視覺化圖表和儀錶板的方式呈現。
Elasticsearch 為搜尋與分析引擎,其擴展性可以在任何環境下快速搜索,並即時提供分析結果。Logstash 則是最先接觸日誌資料的系統,為一資料採集管道,再複雜的資料源都能快速轉換、傳送至 Elasticsearch。最後資料交由 Kibana 進行視覺化,客製化的儀表板與圖表提供絕佳的視覺體驗,也有告警機制 (alerting) 能針對特定條件發出告警。
Elastic Stack 解決方案可為企業打造 Elastic Enterprise Search 整合日誌、指標、APM 等,僅需一個平台就能查看所有的資訊不需在切換平台。
Elastic Stack系統架構概念流程
採集
Beats
處理
Logstash
儲存
Elastic
呈現
Kibana
通報
WebComm Notify
Elastic Stack 系統架構概念
Elastic Stack 系統架構概念流程
採集
處理
儲存
呈現
通報
Beats
Logstash
Elastic
Kibana
WebComm Notify
*根據需求採集資料
*Parse Log Format
*提供資料寫入接口
*Index Schema
*Search Template
*HouseKeeping
*Auditing
*儀表板 *數據探索平台 *監控告警規則
*客製化通知機制
Elastic Stack 系統架構概念
Elasticsearch
企業級資料搜尋引擎
Elasticsearch功能特色
*全文檢索能力的搜尋引擎
*分散式叢集且高度可擴展架構
*Restful API 存取介面符合工業標準
*Near Real Time 索引更新效率
*業界評比第一名的搜尋引擎技術
*有完整 End-2-End 解決方案,從資料擷取、資料轉換、資料儲存到資料呈現
logstash
Elasticsearch企業級資料搜尋引擎
Elastic Stack(ELK) 是以 Elasticsearch 為核心的解決方案,除了本身分散式架構的設計外,
具備完整End-2-End 的配套元件,能夠滿足企業各式各樣的需求並且整合度高,達成 One Solution - Multi Use Cases。
Elastic Stack(ELK) 是以 Elasticsearch 為核心的解決方案,除了本身分散式架構的設計外,
具備完整End-2-End 的配套元件,能夠滿足企業各式各樣的需求並且整合度高,達成 One Solution - Multi Use Cases。
資料格式彈性
以 JSON 格式儲存
支援 Schema on Write & Read
擴充性
擴充新節點容易
系統自動平衡資料分佈
高可用
可容忍節點故障
維持系統服務正常
高效檢索
反向索引,特化文字儲存結構
快速且精準定位詞彙所在
資料格式彈性
以 JSON 格式儲存
支援 Schema on Write & Read
擴充性
擴充新節點容易
系統自動平衡資料分佈
高可用
可容忍節點故障
維持系統服務正常
高效檢索
反向索引,特化文字儲存結構
快速且精準定位詞彙所在
Elasticsearch功能特色
*全文檢索能力的搜尋引擎
*分散式叢集且高度可擴展架構
*Restful API 存取介面符合工業標準
*Near Real Time 索引更新效率
*業界評比第一名的搜尋引擎技術
*有完整 End-2-End 解決方案,從資料擷取、資料轉換、資料儲存到資料呈現
Logstash
Logstash功能特色
*是重要的資料收集工具
*能夠動態地採集、接收(inputs)、過濾(filters) 與輸出 (outputs)、轉換和傳輸數據,不受格式或複雜度的影響
*複雜多元的資料,使用Logstash 可靈活運用動態搜索以找到正確資料
*不受資料源格式、架構影響,解決了資料欄源複雜的問題
*採集各種樣式、大小和來源的數據
*Logstash 過濾器能夠解析各個事件,識別已命名的字段以構建結構,並將它們轉換成通用格式,以便進行更強大的分析和實現商業價值。
*擁有多個插件的可靈活運用插拔的架構模式
kibana
kibana
kibana功能特色
*將數據資料轉化成可視化圖表呈現
*Kibana 提供直觀的圖表和報告
*可動態拖移視窗,放大和縮小特定的資料子集 報告可從資料中擷取可行的洞察
*圖表、表格、地圖和其他工具可隨時使用,能快速呈現數據
*可以利用各種樣式的儀表板處理很多常見的數據源
ELK 的應用場景
Logs
Metrics
APM
Uptime
SIEM
Endpoint
Logs
Metrics
APM
Uptime
SIEM
Endpoint
更多相關內容
可幫助您構建搜索體驗、解決問題並取得成功的搜索平台。
Logstash 是免費且開放的服務器端數據處理管道,能從多個來源採集數據,轉換數據,然後將數據發送到您的儲存載體中。
可以進行各種操作,從跟踪查詢負載,到理解。
Site Search
為您的網站打造卓越的搜索體驗。
App Search
搜索文擋、地理數據等相關的內容
Workplace Search
集中式搜索應對企業內的數據孤島情況。
Maps
實時探索位置的數據。
SIEM
交互式調查和自動威脅檢測。
Endpoint Security
預防檢測獵捕並應對威脅。