More Related Content
Similar to Log Collection and Analysis with elk Stack (20)
Log Collection and Analysis with elk Stack
- 2. TWOLINECODE
목차
© TWOLINECODE Inc. All rights reserved.
➢ ELK Stack 이란?
➢ Elasticsearch와 관계형 DB
➢ Elasticsearch RESTful API
➢ Elasticsearch Mapping
➢ LogStash
➢ LogStash filter
➢ Kibana
- 3. TWOLINECODE
ELK Stack 이란?
© TWOLINECODE Inc. All rights reserved.
- Elasticsearch
JSON 기반의 분산형 오픈 소스 RESTful 검색 및 분석 엔진
- LogStash
여러 소스에서 동시에 데이터를 수집하여 변환 stash로 전송하는 데이터 처리 파이프 라인
- Kibana
차트와 그래프를 이용한 데이터 시각화 도구
* Beats
단일 목적 데이터 수집기 제품군
( File, Packet, Window Event Log, etc… )
- 6. TWOLINECODE
Elasticsearch RESTful API
© TWOLINECODE Inc. All rights reserved.
- Elasticsearc의 Data CRUD - RESTful API
Data CRUD Elasticsearch Restful
INSERT POST
SELECT GET
UPDATE PUT
DELETE DELETE
- 13. TWOLINECODE
Logstash
© TWOLINECODE Inc. All rights reserved.
- Logstash는 Conf 파일을 기반으로 동작
- Conf 파일은 기본적으로 Input, filter, output으로 구성.
Input : beats, jdbc, syslog, tcp, udp, file, stdin 등 데이터 소스 선택
output : elasticsearch, jdbc, file, stdout 등
filter : 입력받은 데이터를 가공
- 24. TWOLINECODE
참조 사이트 모음
• https://www.elastic.co/kr/what-is/elk-stack
• https://victorydntmd.tistory.com/308
• https://www.slideshare.net/kjmorc/ss-49009522
• https://www.inflearn.com/course/elk-%EC%8A%A4%ED%83%9D-%EB%8D%B0%EC%9D%B4%ED%84%B0-
%EB%B6%84%EC%84%9D#
• https://victorydntmd.tistory.com/313?category=742451 : Elasticsearch Search API
• https://victorydntmd.tistory.com/314?category=742451 : Elasticsearch Query DSL
• https://esbook.kimjmin.net/ : Elasticsearch 가이드 북
© TWOLINECODE Inc. All rights reserved.