Logstash
원본 보기Logstash
Logstash는 실시간 파이프라인 기능을 갖춘 오픈 소스 데이터 수집 엔진입니다. Logstash는 서로 다른 소스의 데이터를 동적으로 통합하고 원하는 대상에 맞게 데이터를 정규화할 수 있습니다. 다양한 고급 다운스트림 분석 및 시각화 사용 사례를 위해 모든 데이터를 정제하고 누구나 활용할 수 있게 합니다.
Logstash는 처음에는 로그 수집의 혁신을 주도했지만, 그 기능은 해당 사용 사례를 훨씬 뛰어넘습니다. 다양한 입력, 필터 및 출력 플러그인을 통해 모든 유형의 이벤트를 보강하고 변환할 수 있으며, 여러 기본 코덱으로 수집 프로세스를 더욱 간소화할 수 있습니다. Logstash는 더 많은 양과 다양한 종류의 데이터를 활용하여 인사이트 확보를 가속합니다.
Logstash에서 Elastic Cloud Serverless로 전송
데이터를 Elastic Cloud Serverless로 전송하려면 Logstash Elasticsearch 출력 플러그인을 사용합니다. Elasticsearch Serverless와 Elastic Cloud Hosted 및 자체 관리형 Elasticsearch의 다음과 같은 차이점에 유의하세요.
- Elastic Cloud Serverless는 기본 사용자 인증을 지원하지 않으므로 Logstash에서 액세스하려면 API 키를 사용하세요. Elasticsearch 출력 플러그인 구성의 사용자 기반 보안 설정은 모두 무시되며 오류가 발생할 수 있습니다.
- Elastic Cloud Serverless는 인덱스 수명 주기 관리(ILM) 대신 데이터 스트림과 데이터 수명 주기 관리(DLM)를 사용합니다. Elasticsearch 출력 플러그인 구성의 ILM 설정은 모두 무시되며 오류가 발생할 수 있습니다.
- Logstash 모니터링은 Logstash Integration을 통해 Elastic Cloud Serverless의 Elastic Observability에서 사용할 수 있습니다.
Logstash에서 Elasticsearch Serverless로 전송할 때의 알려진 문제입니다.
logstash-output-elasticsearch hosts 설정의 기본 포트는 :9200입니다.
대신 포트를 :443으로 설정하세요.