ELK Stack
Также: Elastic Stack, Elasticsearch Logstash Kibana, ELK, лог-платформа ELK, централизованные логи ELK
ELK Stack - связка трёх open-source инструментов: Elasticsearch (хранение и поиск), Logstash (сбор и преобразование) и Kibana (визуализация). Логи со всех серверов стекаются в единое место, где их можно фильтровать, строить дашборды и настраивать алерты. В начале 2010-х стала популярной альтернативой коммерческому Splunk в корпоративной среде. Позже компания Elastic добавила Beats - лёгкие агенты-шипперы - и переименовала стек в Elastic Stack.
Статьи с этим термином · 42
- Log4Shell: первые 12 часов с инвентарём на руках · 1 декабря 2021
- Vault 1.8 и ротация паролей БД: убираем сервисные учётки из конфигов под аудит ЦБ · 30 августа 2021
- Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования · 25 августа 2021
- MaxPatrol SIEM, RuSIEM, KUMA: сравниваем отечественные системы мониторинга для госзаказчика · 24 декабря 2020
- Grafana Loki 2.0: уходим от ELK в пользу лёгкого агрегатора логов для Kubernetes · 16 ноября 2020
- Elasticsearch 7.6: настраиваем ILM-политики горячий-тёплый-холодный и экономим 60% места · 18 февраля 2020
- Loki GA: развернули рядом с Prometheus и убрали Kibana из дежурного арсенала · 9 декабря 2019
- КИИ и ГосСОПКА: подключаем SOC энергетического предприятия к системе · 12 августа 2019
- Elasticsearch 7.0 GA: мигрировали с 6.x, переписали запросы, убрали nginx-прокси · 22 апреля 2019
- Grafana Loki 0.1: логи рядом с Prometheus - проще, чем мы ожидали · 18 марта 2019
- ГосСОПКА: первые предписания ФСБ и реальное подключение субъектов КИИ 1-й категории · 28 января 2019
- Kubernetes RBAC-харденинг: убираем wildcard-биндинги и включаем audit-log · 10 января 2019
- Elastic 6.5: мониторинг кластера и SQL теперь бесплатны - пересматриваем ценность Gold · 28 ноября 2018
- Kubernetes 1.12: RuntimeClass и gVisor - два runtime в одном кластере · 3 октября 2018
- ELK 6.x в production: убираем множественные типы и поднимаем Cross-Cluster Search · 16 февраля 2018
- Мигрируем ELK 5.6 -> 6.0: переиндексация нескольких терабайт логов через Reindex API · 14 декабря 2017
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- Elasticsearch 5.6: готовимся к rolling upgrade на 6.0 через Upgrade Assistant · 25 сентября 2017
- Windows Defender ATP preview: EDR прямо в ОС без агента - смотрим на телеметрию · 25 апреля 2017
- Linux auditd как аналог Sysmon: детектирование execve, ptrace и сетевых событий · 3 апреля 2017
- HashiCorp Vault: dynamic secrets для PostgreSQL, PKI-backend и AppRole в CI/CD · 21 марта 2017
- Elastic Stack 5.x в продакшне: Kibana 5, pipeline-workers и боль mapping-миграции · 26 января 2017
- Дорожная карта на 2017: Kubernetes в production, PostgreSQL вместо MSSQL и подготовка к КИИ · 28 декабря 2016
- Итоги 2016: Windows Server 2016, Mirai и контейнеры взрослеют · 26 декабря 2016
- Graylog 2.1 вместо ELK: меньше компонентов, тот же результат · 31 октября 2016
- Grafana 3.x + Elasticsearch: метрики и логи в одном дашборде · 21 сентября 2016
- Docker Swarm mode в продакшне: три менеджера, шесть воркеров, rolling update · 15 августа 2016
- Elastic Stack 5 beta: тестируем Filebeat как замену logstash-forwarder · 27 июля 2016
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Let's Encrypt публичная бета: десять сервисов на TLS за один вечер · 3 ноября 2015
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- Итоги H1 2015: что сделали, что сдвинулось, что прилетело сбоку · 30 июня 2015
- journald и rsyslog: почему они работают параллельно и как это использовать для ELK · 10 апреля 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- Планирование ИТ на 2015: инвентаризация долгов и дорожная карта · 2 января 2015
- Docker в 2014: от 1.0 до экосистемы за полгода · 23 декабря 2014
- Kibana не звонит: написали скрипт алертинга поверх Elasticsearch своими руками · 20 ноября 2014
- Grok-паттерны для логов 1С: день на отладку, зато теперь видно что происходит · 11 сентября 2014
- Zabbix и ELK: не конкуренты, а разные инструменты для разных задач · 22 июля 2014
- ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа · 10 июля 2014
- systemd в Debian: Технический комитет решил, споры продолжаются · 4 февраля 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014