Logstash - bzw. der ELK-Stack - bietet eine solide Grundlage auf Basis von Open Source Lösungen, um eine zentrale Verwaltung von Logdateien jeder Art zu realisieren und den ganzheitlichen Überblick über die IT-Landschaft sicherzustellen. Der Stack besteht dabei aus ElasticSearch, Logstash und Kibana (ELK) und erlaubt hierdurch eine flexible Skalierung - sowohl in die Breite als auch in die Tiefe. In diesem Webinar wollen wir die Komponenten grundlegend aufzeigen und einige Simple Ansätze zur Integration demonstrieren.
Webinare
Archiv Link: https://www.netways.de/webinare/archiv/logstash_webinare/elasticstack_grundlagen_der_zentralen_logdatenverwaltung/
Aktuell: https://www.netways.de/webinare/webinare_aktuell/
NETWAYS
Konferenzen: https://www.netways.de/events_schulungen/home/
Schulungen: https://www.netways.de/events_schulungen/schulungen/home/
Shop: https://shop.netways.de/
Blog: http://blog.netways.de/
Social Media
YouTube: https://www.youtube.com/channel/UC8nIBEFmjzXjXeJV_hkkeIQ
Facebook: https://www.facebook.com/netways
Google+: https://plus.google.com/+netways/
Twitter: https://twitter.com/netways
3. www.netways.de
• Open Source Dienstleister
• Sitz in Nürnberg
• Aktuell 50 Mitarbeiter
• Spezialisierung in den Bereichen:
• Open Source Systems Management
• Open Source Datacenter
• Individuelle Open Source Lösungen
NETWAYS GmbH
7. www.netways.de
• Event – und Logdateien in großen Mengen behandeln
• Analyse der Daten
• Anbindung an Monitoringsysteme
• Dashboards für Visualisierung und Analyse
• Weiterleitung der Daten an Drittsyteme
Ziele
9. www.netways.de
• Regex Magic
^([d.]+) (S+) (S+) [([w:/]+s[+-]d{4})]
"(.+?)" (d{3}) (d+) "([^"]+)" "([^"]+)"
• Pro Logformat eine eigene Regex
• Aufwendig und zeitintensiv
• Nur für technisch Versierte
• Schlecht für die Teamarbeit
Vorgehen ohne Logmanagement
12. www.netways.de
• Key-Value Store
• Einfache Installation
• Eingebaute Replikation
• Sehr schnell und stabil
• Schreibt auf die Festplatte, wenn der Speicher voll ist
• Einträge werden nach Abholung gelöscht
Redis
13. www.netways.de
• Effizientes Speichern von Daten
• Automatische Indexes
• RESTful API
• Hochverfügbar
• Clusterfähig (Nodes, Shards, Replika)
• Realtime Analyse der Daten
• Basiert auf Apache Lucene
• Empfohlener Output
Elasticsearch
14. www.netways.de
• Integration in nahezu jede Umgebungen
• Syslog
• TCP / UDP
• Lumberjack
• fertige Pattern
• Elasticsearch
• Beats
• Skalierbarkeit
• Auslagerung auf dedizierte Server
• Multiple Redis-Server
• Mehrere Logstash-Indexer möglich
• Auch Elasticsearch ist clusterfähig (Nodes, Shards, Replika)
Logstash
15. www.netways.de
• Integriert in Logstash
• Benötigt Elastic Search als Backend
• Javascript
• Alles wird vom Browser ausgeführt
• Queries direkt an Elasticsearch
• Visuelle Darstellung
Kibana Webinterface