Elasticsearch: Unterschied zwischen den Versionen

Aus KGS-Wiki
(Die Seite wurde neu angelegt: „= Elasticsearch = Elasticsearch<ref>'''Elasticsearch''' [https://www.elastic.co/de/what-is/elasticsearch elastic.co] Abgerufen am 15.03.2023</ref> ist eine offene, kostenlose und starke Suchmaschine, basierend auf Apache Lucene.<ref>'''Apache Lucene''' [https://Lucene.apache.org lucene.apache.org] Abgerufen am 15.03.2023</ref> Das Programm speichert Dokumente in einem NoSQL-Format (JSON) und kommuniziert mit Clients über ein RESTful<ref>'''Represen…“)
 
(Änderung siu)
Zeile 1: Zeile 1:
= Elasticsearch =
= Introduction =
Elasticsearch<ref>'''Elasticsearch'''  
Elasticsearch<ref>'''Elasticsearch'''  


Zeile 8: Zeile 8:
[https://de.wikipedia.org/wiki/Representational_State_Transfer wikipedia.org] Abgerufen am 15.03.2023</ref> Webinterface.  Als eines der weitverbreitesten Suchserver  besitzt es viele Verwendungszwecke<ref>'''Verwendungszwecke'''  
[https://de.wikipedia.org/wiki/Representational_State_Transfer wikipedia.org] Abgerufen am 15.03.2023</ref> Webinterface.  Als eines der weitverbreitesten Suchserver  besitzt es viele Verwendungszwecke<ref>'''Verwendungszwecke'''  


Suche in Anwendungen (App Search)
1. Suche in Anwendungen (App Search)


Suche auf Websites (Site Search)
2. Suche auf Websites (Site Search)


Suche in Unternehmensdaten (Enterprise Search)
3. Suche in Unternehmensdaten (Enterprise Search)


Logging und Log Analytics
4. Logging und Log Analytics


Infrastrukturmetriken und Container-Monitoring
5.  Infrastrukturmetriken und Container-Monitoring


Monitoring der Anwendungsleistung (Application Performance Monitoring, APM)
6. Monitoring der Anwendungsleistung (Application Performance Monitoring, APM)


Analyse und Visualisierung von Geodaten
7. Analyse und Visualisierung von Geodaten


Analyse von Sicherheitsdaten (Security Analytics)
8. Analyse von Sicherheitsdaten (Security Analytics)


Business-Analytics</ref> und bietet viele Vorteile, wie Geschwindigkeit (Fast-Echtzeit),  Verteiltheit<ref>'''Verteiltheit'''  
9. Business-Analytics</ref> und bietet viele Vorteile, wie Geschwindigkeit (Fast-Echtzeit),  Verteiltheit<ref>'''Verteiltheit'''  
 
Die in Elasticsearch gespeicherten Dokumente werden auf verschiedene Container, die sogenannten ''Shards'', verteilt, die dupliziert werden, sodass im Fall eines Hardware-Ausfalls redundante Kopien parat sind. Die Verteiltheit von Elasticsearch macht es möglich, Elasticsearch auf Hunderte von Servern zu skalieren und Daten Petabyte-weise zu verarbeiten.</ref>,  Varietät vielerlei Funktionen und die einfache Nutzung für Jedermann.


Die in Elasticsearch gespeicherten Dokumente werden auf verschiedene Container, die sogenannten ''Shards'', verteilt, die dupliziert werden, sodass im Fall eines Hardware-Ausfalls redundante Kopien parat sind. Die Verteiltheit von Elasticsearch macht es möglich, Elasticsearch auf Hunderte von Servern zu skalieren und Daten Petabyte-weise zu verarbeiten.</ref>, Varietät vielerlei Funktionen und die einfache Nutzung für Jedermann.
[[Datei:Elasticsearch.png|mini|189x189px|''Aktuelles Logo von Easticsearch, Stand 16.03.2023'']]
Außerdem unterstützt Elasticsearch derzeit 34 Sprachen,  welche aufgelistet in der ELA-D<ref>'''Elasticsearch Language Analyzer-Dokumentation'''  
Außerdem unterstützt Elasticsearch derzeit 34 Sprachen,  welche aufgelistet in der ELA-D<ref>'''Elasticsearch Language Analyzer-Dokumentation'''  


Zeile 41: Zeile 41:
* Ruby
* Ruby


== Wie funktioniert Elasticsearch? ==
== Funktionsweise ==
Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie Logs und Webanwedungen, worauf diese Daten dann daraufhin geparst<ref>'''Definition'''  
Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie Logs und Webanwedungen, worauf diese Daten dann daraufhin geparst<ref>'''Definition'''  


Zeile 48: Zeile 48:
Kibana ist die offizielle Benutzeroberfläche von Elasticsearch. Für Elasticsearch-Nutzer ist Kibana die effektivste Benutzeroberfläche für die Gewinnung von Dateneinblicken. ''(und die aktive Verwaltung des Zustands ihres Elastic Stack)''
Kibana ist die offizielle Benutzeroberfläche von Elasticsearch. Für Elasticsearch-Nutzer ist Kibana die effektivste Benutzeroberfläche für die Gewinnung von Dateneinblicken. ''(und die aktive Verwaltung des Zustands ihres Elastic Stack)''


[https://www.elastic.co/de/what-is/kibana elastic.co] Abgerufen am 15.03.2023</ref> die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und Elasticstack zu verwaten. !!!
[https://www.elastic.co/de/what-is/kibana elastic.co] Abgerufen am 15.03.2023</ref> die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und Elasticstack zu verwalten.
 
== Installation ==
{| class="wikitable"
|+
|Linux und MacOS <code>tar.gz</code> Archive
|Elastic Search auf Linux oder MacOS von den  <code>tar.gz</code> Archiven.
[https://www.elastic.co/guide/en/elasticsearch/reference/current/targz.html DownloadGuide]
|-
|Windows <code>.zip</code> Archiv
|<code>.zip</code> Archiv ist für eine Windows Installation geeignet.
[https://www.elastic.co/guide/en/elasticsearch/reference/current/zip-windows.html DownloadGuide]
|-
|<code>deb</code>
|Das  <code>deb</code> Packet ist geeignet für Debian, Ubuntu und andere Debian-orientierte Systeme.
Debian Packete können von der Elasticsearch Website oder vom Debian Depot herruntergeladen werden.
[https://www.elastic.co/guide/en/elasticsearch/reference/current/deb.html DownloadGuide]
|-
|<code>rpm</code>
|Das  <code>rpm</code> Packet ist geeignet für Red Hat, Centos, SLES, OpenSuSE und andere RPM-orientierte Systeme.
RPM Packete können von der Elasticsearch Website oder vom RPM Depot herruntergeladen werden.
[https://www.elastic.co/guide/en/elasticsearch/reference/current/rpm.html DownloadGuide]
|-
|<code>docker</code>
|Bilder sind zum Laufen von Elasticsearch als Docker Kontainer da. Sie können von der Elastic Docker Registrierung herruntergeladen werden.
[https://www.elastic.co/guide/en/elasticsearch/reference/8.6/docker.html DownloadGuide]
|}
[[Datei:Elasticstack.svg|mini|''Aufbau Elasticstack, Stand 16.03.2023;'' https://www.elastic.co/de/what-is/elk-stack]]
 
== Elastic Stack ==
ELK Stack, auch bekannt als Elastic Stack, ist eine Kombination aus mehreren Komponenten, wie Kibana, Elasticsearch, Beats<ref>'''Beats'''
 
Eine offene Platform für Daten-shipper, welche Hunderte oder Tausende von Daten von Maschinen und Systemen an Logstash oder Elasticsearch weiterleiten
 
[https://www.elastic.co/de/beats/ elastic.co] abgerufen am 16.03.2023</ref> und Logstash.<ref>'''Logstash'''
 
ist eine offene serverweitige Datenverarbeitungsleitung, welche Daten aus vielseitigen Quellen ingestiert, transformiert und absendet
 
[https://www.elastic.co/de/logstash/ elastic.co] abgerufen am 16.03.2023</ref>Es ist dazu da um die Nutzer dabei zu helfen, Daten aus beliebigen Quellen und in beliebigen Formaten zu nutzen und diese Daten in Echtzeit zu durchsuchen, zu analysieren und zu visualisieren.
 
== Einzelnachweise ==
<references />{{Navigationsleiste Datenbanken}}

Version vom 16. März 2023, 11:12 Uhr

Introduction

Elasticsearch[1] ist eine offene, kostenlose und starke Suchmaschine, basierend auf Apache Lucene.[2] Das Programm speichert Dokumente in einem NoSQL-Format (JSON) und kommuniziert mit Clients über ein RESTful[3] Webinterface. Als eines der weitverbreitesten Suchserver besitzt es viele Verwendungszwecke[4] und bietet viele Vorteile, wie Geschwindigkeit (Fast-Echtzeit), Verteiltheit[5], Varietät vielerlei Funktionen und die einfache Nutzung für Jedermann.

Aktuelles Logo von Easticsearch, Stand 16.03.2023

Außerdem unterstützt Elasticsearch derzeit 34 Sprachen, welche aufgelistet in der ELA-D[6] zu finden sind. Außerdem werden viele Programmiersprachen unterstützt und aktuell gibt es offiziell bereitstehende Clients für die folgenden Sprachen:

  • Java
  • JavaScript (Node.js)
  • Go
  • .NET (C#)
  • PHP
  • Perl
  • Python
  • Ruby

Funktionsweise

Elasticsearch empfängt viele Rohdaten aus verschiedenen Quellen, wie Logs und Webanwedungen, worauf diese Daten dann daraufhin geparst[7], normalisiert und angereichert. Dann werden die Daten zum Schluss in Elasticsearch indexiert. Nach der Indexierung können Nutzer komplexe Abrufungen starten und anhand Aggregationen komplexe Zusammenfassungen erhalten. Anschließend bietet Kibana[8] die Möglichkeit die Daten auf verschiedenen Weisen abzurufen, zu visualisieren, mit anderen Nutzern zu teilen und Elasticstack zu verwalten.

Installation

Linux und MacOS tar.gz Archive Elastic Search auf Linux oder MacOS von den tar.gz Archiven.

DownloadGuide

Windows .zip Archiv .zip Archiv ist für eine Windows Installation geeignet.

DownloadGuide

deb Das deb Packet ist geeignet für Debian, Ubuntu und andere Debian-orientierte Systeme.

Debian Packete können von der Elasticsearch Website oder vom Debian Depot herruntergeladen werden. DownloadGuide

rpm Das rpm Packet ist geeignet für Red Hat, Centos, SLES, OpenSuSE und andere RPM-orientierte Systeme.

RPM Packete können von der Elasticsearch Website oder vom RPM Depot herruntergeladen werden. DownloadGuide

docker Bilder sind zum Laufen von Elasticsearch als Docker Kontainer da. Sie können von der Elastic Docker Registrierung herruntergeladen werden.

DownloadGuide

Aufbau Elasticstack, Stand 16.03.2023; https://www.elastic.co/de/what-is/elk-stack

Elastic Stack

ELK Stack, auch bekannt als Elastic Stack, ist eine Kombination aus mehreren Komponenten, wie Kibana, Elasticsearch, Beats[9] und Logstash.[10]Es ist dazu da um die Nutzer dabei zu helfen, Daten aus beliebigen Quellen und in beliebigen Formaten zu nutzen und diese Daten in Echtzeit zu durchsuchen, zu analysieren und zu visualisieren.

Einzelnachweise

  1. Elasticsearch elastic.co Abgerufen am 15.03.2023
  2. Apache Lucene lucene.apache.org Abgerufen am 15.03.2023
  3. Representational State Transfer wikipedia.org Abgerufen am 15.03.2023
  4. Verwendungszwecke 1. Suche in Anwendungen (App Search) 2. Suche auf Websites (Site Search) 3. Suche in Unternehmensdaten (Enterprise Search) 4. Logging und Log Analytics 5. Infrastrukturmetriken und Container-Monitoring 6. Monitoring der Anwendungsleistung (Application Performance Monitoring, APM) 7. Analyse und Visualisierung von Geodaten 8. Analyse von Sicherheitsdaten (Security Analytics) 9. Business-Analytics
  5. Verteiltheit Die in Elasticsearch gespeicherten Dokumente werden auf verschiedene Container, die sogenannten Shards, verteilt, die dupliziert werden, sodass im Fall eines Hardware-Ausfalls redundante Kopien parat sind. Die Verteiltheit von Elasticsearch macht es möglich, Elasticsearch auf Hunderte von Servern zu skalieren und Daten Petabyte-weise zu verarbeiten.
  6. Elasticsearch Language Analyzer-Dokumentation elastic.co abgerufen am 15.03.2023
  7. Definition maschinenlesbare Daten analysieren, segmentieren und codieren
  8. Kibana Kibana ist die offizielle Benutzeroberfläche von Elasticsearch. Für Elasticsearch-Nutzer ist Kibana die effektivste Benutzeroberfläche für die Gewinnung von Dateneinblicken. (und die aktive Verwaltung des Zustands ihres Elastic Stack) elastic.co Abgerufen am 15.03.2023
  9. Beats Eine offene Platform für Daten-shipper, welche Hunderte oder Tausende von Daten von Maschinen und Systemen an Logstash oder Elasticsearch weiterleiten elastic.co abgerufen am 16.03.2023
  10. Logstash ist eine offene serverweitige Datenverarbeitungsleitung, welche Daten aus vielseitigen Quellen ingestiert, transformiert und absendet elastic.co abgerufen am 16.03.2023