Elastic 6.5: мониторинг кластера и SQL теперь бесплатны - пересматриваем ценность Gold
Elastic 6.5 открыл базовые возможности X-Pack в бесплатный тир: мониторинг кластера, SQL-интерфейс и Rollup. Разбираем что это меняет для клиентов на open-source ELK.
Elastic Stack 6.5 вывел мониторинг кластера, Elasticsearch SQL и Rollups в бесплатный Basic-тир лицензии X-Pack
14 ноября Elastic выпустил Elastic Stack 6.5. Основной технический блок - cross-cluster replication в beta, новый Monitoring UI, SQL-интерфейс и Rollups. Но важнее другое: все эти возможности попали в бесплатный Basic-тир X-Pack. Для нас это означает конкретный разговор с несколькими клиентами, которые держались на чистом open-source именно потому, что X-Pack с мониторингом стоил денег.
Что именно стало бесплатным
До 6.5 базовый тир X-Pack давал только security в минимальном виде и Watcher с ограничениями. Мониторинг кластера - cluster health, node stats, индексные метрики в нормальном UI - был платным, начиная с Gold. Кто хотел видеть состояние кластера через Kibana, а не только через /_cluster/health и самописные дашборды Grafana, платил.
В 6.5 Elastic сдвинул границу:
- Monitoring - полноценный Kibana Monitoring с cluster overview, node и index breakdown, история метрик. Видно latency, thread pools, JVM heap, merge rate по каждой ноде.
- Elasticsearch SQL - запросы к индексам через SQL-синтаксис:
SELECT,WHERE,GROUP BY,LIMIT. Работает через REST (/_xpack/sql) и через JDBC-драйвер. Не замена всей мощи Query DSL, но для BI-инструментов и аналитиков, которые не хотят учить JSON-запросы, это реальная история. - Rollups - агрегирование исторических данных в уплотнённые индексы. Для логов за три года держать полный индекс дорого; теперь можно накапливать daily-rollup с метриками и удалять исходные данные, сохраняя возможность строить графики.
- Canvas - новый режим Kibana для presentation-дашбордов. Скорее маркетинговая фича, чем operations-инструмент, но тоже бесплатно.
Почему это меняет разговор с клиентами
У нас несколько managed-проектов с ELK, где клиент в своё время выбрал OSS-стек без X-Pack именно по стоимостному аргументу. Логика была простая: open-source Elasticsearch + Kibana + Logstash, мониторинг через Prometheus с экспортёром, дашборды в Grafana - и никакой лицензии.
Это работает, но у этой схемы есть трения. Prometheus-экспортёр для Elasticsearch даёт метрики, но они плоские: нужно самому строить запросы, алерты, дашборды. Kibana Monitoring в Gold давал готовый UI именно для Elasticsearch-специфичного контекста: видно кто блокирует индексирование, где merge backlog, какой shard unassigned и почему. Экспортёр в Grafana это тоже покажет - если ты знаешь что искать и потратил время на дашборды.
С 6.5 этого аргумента про стоимость больше нет. Basic-тир бесплатный, регистрации не требует для локального использования, лицензия активируется через _xpack/license одним запросом. Мы уже обновили два тестовых стенда и проверили: Monitoring UI поднялся без каких-либо дополнительных настроек после elasticsearch.yml с xpack.monitoring.enabled: true и такой же строки в kibana.yml.
Что это говорит про Gold
Ценность Gold-тира теперь надо объяснять иначе. Раньше туда входил мониторинг - и это был убедительный якорный аргумент. Что осталось в Gold, что реально отличает от Basic:
- Security в полном виде: field- и document-level security, LDAP/AD-интеграция, аудит-лог. В Basic security ограничена.
- Alerting через Watcher без ограничений на количество правил.
- Cross-cluster search без ограничений (в Basic - тоже есть, но без некоторых фич).
- Machine Learning - anomaly detection, остаётся в Platinum-тире.
Для большинства наших клиентов, которые используют ELK как централизованный лог-коллектор без требований по ролевой модели на уровне полей и без сложного Watcher, Gold теперь надо обосновывать конкретнее. Просто «там мониторинг есть» - больше не аргумент.
Что смотрели на 6.5
Помимо Monitoring UI, в 6.5 есть несколько вещей, на которые мы обратили внимание:
Cross-cluster replication в beta. Реплицировать индексы между кластерами на уровне Elasticsearch, без ручной синхронизации через snapshot/restore. Для multi-datacenter сценариев это важно. Beta означает что в production мы её трогать не торопимся, но следим.
Frozen indices. Индекс можно заморозить - он остаётся доступным для поиска, но держит минимум ресурсов в памяти. Для архивных данных, которые нужно изредка запрашивать, это ощутимая экономия heap. Это тоже в Basic.
JDBC-драйвер для SQL. Подключили в тесте Tableau к Elasticsearch через JDBC - работает. Не так быстро как нативные коннекторы к реляционным базам, но для ad-hoc аналитики по логам из привычного BI-инструмента вполне реально.
Что делать с уже работающими установками
Если у вас Elasticsearch 6.x без X-Pack - обновление до 6.5 и активация Basic не требует пересборки данных и не меняет формат индексов. Мы прогнали rolling upgrade на двух кластерах: один с 6.2, один с 6.4. Стандартная процедура: exclude._name в routing, остановка ноды, обновление пакета, запуск, проверка что кластер зелёный, переход к следующей ноде. На 6.5 API не поменялся, существующие интеграции с Logstash и Filebeat продолжили работать без изменений конфигурации.
X-Pack Basic активируется через API - никакой регистрации на сайте для локального использования не нужно. Для cloud-развёртываний условия другие, но на self-hosted это просто:
curl -X POST "localhost:9200/_xpack/license/start_basic?acknowledge=true"
После этого в Kibana появляется раздел Monitoring.
Итог на сегодня
Elastic сделал правильный шаг: убрал ценовой барьер для мониторинга кластера. Для команд, которые эксплуатируют ELK на собственном железе или в облаке без лицензии, Monitoring UI из Kibana 6.5 - реальная операционная ценность без дополнительных затрат. SQL-интерфейс и Rollups расширяют сценарии применения Elasticsearch для аналитики.
Ценность Gold при этом сместилась в сторону security и compliance - там, где нужна ролевая модель на уровне документов, аудит и интеграция с корпоративным каталогом. Для клиентов без этих требований Basic стал заметно интереснее, чем месяц назад.
- ELK 6.x в production: убираем множественные типы и поднимаем Cross-Cluster Search · 16 февраля 2018
- Grafana 5.2: дашборды и datasource в Git - мониторинг как код · 27 августа 2018