Elasticsearch: Unterschied zwischen den Versionen

Aus KGS-Wiki
(Crossrefs)
Keine Bearbeitungszusammenfassung
Zeile 41: Zeile 41:
* [[Ruby]]
* [[Ruby]]


== Funktionsweise ==
= Funktionsweise =
Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie [[Logs]] und Webanwedungen, worauf diese Daten dann daraufhin geparst<ref>'''Definition'''  
Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie [[Logs]] und Webanwedungen, worauf diese Daten dann daraufhin geparst<ref>'''Definition'''  


Zeile 50: Zeile 50:
[https://www.elastic.co/de/what-is/kibana elastic.co] Abgerufen am 15.03.2023</ref> die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und [[Elasticstack]] zu verwalten.
[https://www.elastic.co/de/what-is/kibana elastic.co] Abgerufen am 15.03.2023</ref> die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und [[Elasticstack]] zu verwalten.


== Installation ==
= Installation =
{| class="wikitable"
{| class="wikitable"
|+
|+
Zeile 79: Zeile 79:
[[Datei:Elasticstack.svg|mini|''Aufbau Elasticstack, Stand 16.03.2023;'' https://www.elastic.co/de/what-is/elk-stack]]
[[Datei:Elasticstack.svg|mini|''Aufbau Elasticstack, Stand 16.03.2023;'' https://www.elastic.co/de/what-is/elk-stack]]


== Elastic Stack ==
= Elastic Stack =
ELK Stack, auch bekannt als Elastic Stack, ist eine Kombination aus mehreren Komponenten, wie [[Kibana]], [[Elasticsearch]], [[Beats]]<ref>'''Beats'''  
ELK Stack, auch bekannt als Elastic Stack, ist eine Kombination aus mehreren Komponenten, wie [[Kibana]], [[Elasticsearch]], [[Beats]]<ref>'''Beats'''  


Zeile 90: Zeile 90:
[https://www.elastic.co/de/logstash/ elastic.co] abgerufen am 16.03.2023</ref>Es ist dazu da um die Nutzer dabei zu helfen, Daten aus beliebigen Quellen und in beliebigen Formaten zu nutzen und diese Daten in Echtzeit zu durchsuchen, zu analysieren und zu visualisieren.
[https://www.elastic.co/de/logstash/ elastic.co] abgerufen am 16.03.2023</ref>Es ist dazu da um die Nutzer dabei zu helfen, Daten aus beliebigen Quellen und in beliebigen Formaten zu nutzen und diese Daten in Echtzeit zu durchsuchen, zu analysieren und zu visualisieren.


== Einzelnachweise ==
= Einzelnachweise =
<references />{{Navigationsleiste Datenbanken}}
<references />{{Navigationsleiste Datenbanken}}

Version vom 22. März 2023, 09:51 Uhr

Einführung

Elasticsearch[1] ist eine offene, kostenlose und starke Suchmaschine, basierend auf Apache Lucene.[2] Das Programm speichert Dokumente in einem NoSQL-Format (JSON) und kommuniziert mit Clients über ein RESTful[3] Webinterface. Als eines der weitverbreitesten Suchserver besitzt es viele Verwendungszwecke[4] und bietet viele Vorteile, wie Geschwindigkeit (Fast-Echtzeit), Verteiltheit[5], Varietät vielerlei Funktionen und die einfache Nutzung für Jedermann.

Aktuelles Logo von Elasticsearch, Stand 16.03.2023

Außerdem unterstützt Elasticsearch derzeit 34 Sprachen, welche aufgelistet in der ELA-D[6] zu finden sind. Außerdem werden viele Programmiersprachen unterstützt und aktuell gibt es offiziell bereitstehende Clients für die folgenden Sprachen:

Funktionsweise

Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie Logs und Webanwedungen, worauf diese Daten dann daraufhin geparst[7], normalisiert und angereichert. Dann werden die Daten zum Schluss in Elasticsearch indexiert. Nach der Indexierung können Nutzer komplexe Abrufungen starten und anhand Aggregationen komplexe Zusammenfassungen erhalten. Anschließend bietet Kibana[8] die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und Elasticstack zu verwalten.

Installation

Linux und MacOS tar.gz Archive Elastic Search auf Linux oder MacOS von den tar.gz Archiven.

DownloadGuide

Windows .zip Archiv .zip Archiv ist für eine Windows Installation geeignet.

DownloadGuide

deb Das deb Packet ist geeignet für Debian, Ubuntu und andere Debian-orientierte Systeme.

Debian Packete können von der Elasticsearch Website oder vom Debian Depot herruntergeladen werden.

DownloadGuide

rpm Das rpm Packet ist geeignet für Red Hat, Centos, SLES, OpenSuSE und andere RPM-orientierte Systeme.

RPM Packete können von der Elasticsearch Website oder vom RPM Depot herruntergeladen werden.

DownloadGuide

docker Bilder sind zum Laufen von Elasticsearch als Docker Kontainer da. Sie können von der Elastic Docker Registrierung herruntergeladen werden.

DownloadGuide

Aufbau Elasticstack, Stand 16.03.2023; https://www.elastic.co/de/what-is/elk-stack

Elastic Stack

ELK Stack, auch bekannt als Elastic Stack, ist eine Kombination aus mehreren Komponenten, wie Kibana, Elasticsearch, Beats[9] und Logstash.[10]Es ist dazu da um die Nutzer dabei zu helfen, Daten aus beliebigen Quellen und in beliebigen Formaten zu nutzen und diese Daten in Echtzeit zu durchsuchen, zu analysieren und zu visualisieren.

Einzelnachweise

  1. Elasticsearch elastic.co Abgerufen am 15.03.2023
  2. Apache Lucene lucene.apache.org Abgerufen am 15.03.2023
  3. Representational State Transfer wikipedia.org Abgerufen am 15.03.2023
  4. Verwendungszwecke 1. Suche in Anwendungen (App Search) 2. Suche auf Websites (Site Search) 3. Suche in Unternehmensdaten (Enterprise Search) 4. Logging und Log Analytics 5. Infrastrukturmetriken und Container-Monitoring 6. Monitoring der Anwendungsleistung (Application Performance Monitoring, APM) 7. Analyse und Visualisierung von Geodaten 8. Analyse von Sicherheitsdaten (Security Analytics) 9. Business-Analytics
  5. Verteiltheit Die in Elasticsearch gespeicherten Dokumente werden auf verschiedene Container, die sogenannten Shards, verteilt, die dupliziert werden, sodass im Fall eines Hardware-Ausfalls redundante Kopien parat sind. Die Verteiltheit von Elasticsearch macht es möglich, Elasticsearch auf Hunderte von Servern zu skalieren und Daten Petabyte-weise zu verarbeiten.
  6. Elasticsearch Language Analyzer-Dokumentation elastic.co abgerufen am 15.03.2023
  7. Definition maschinenlesbare Daten analysieren, segmentieren und codieren
  8. Kibana Kibana ist die offizielle Benutzeroberfläche von Elasticsearch. Für Elasticsearch-Nutzer ist Kibana die effektivste Benutzeroberfläche für die Gewinnung von Dateneinblicken. (und die aktive Verwaltung des Zustands ihres Elastic Stack) elastic.co Abgerufen am 15.03.2023
  9. Beats Eine offene Platform für Daten-shipper, welche Hunderte oder Tausende von Daten von Maschinen und Systemen an Logstash oder Elasticsearch weiterleiten elastic.co abgerufen am 16.03.2023
  10. Logstash ist eine offene serverweitige Datenverarbeitungsleitung, welche Daten aus vielseitigen Quellen ingestiert, transformiert und absendet elastic.co abgerufen am 16.03.2023