不止是采集
输入、筛选和输出
Logstash 能够动态地采集、转换和传输数据,不受格式或复杂度的影响。使用 Grok 从非结构化数据中提取结构,从 IP 地址中解析地理位置坐标,对敏感字段进行匿名化处理或排除,以简化整个处理流程。
输入
采集各种样式、大小和来源的数据
数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash 支持各种输入选择,可以同时从众多常用来源捕捉事件。能够以连续的流式传输方式,轻松地从您的日志、指标、Web 应用、数据存储以及各种 AWS 服务采集数据。
筛选
实时解析和转换数据
数据从源传输到存储库的过程中,Logstash 过滤器能够解析各个事件,识别已命名的字段以构建结构,并将它们转换成通用格式,以便进行更强大的分析和实现商业价值。
Logstash 能够动态地转换和解析数据,不受格式或复杂度的影响:
- 利用 Grok 从非结构化数据中派生出结构
- 从 IP 地址破译出地理坐标
- 将 PII 数据匿名化,完全排除敏感字段
- 简化整体处理,不受数据源、格式或架构的影响
使用我们丰富的过滤器库和功能多样的 Elastic Common Schema,您可以实现无限丰富的可能。
输出
选择您的存储库,导出您的数据
尽管 Elasticsearch 是我们的首选输出方向,能够为我们的搜索和分析带来无限可能,但它并非唯一选择。
Logstash 提供了众多输出选择,您可以将数据发送到所需的位置,并且能够灵活地解锁众多下游用例。
监测
获得部署的全方位可见性
Logstash 管道往往功能多样且设计复杂,因此深入理解管道的性能、可用性以及瓶颈问题变得尤为重要。借助监测和管道查看器功能,您可以轻松地观察和分析活跃的 Logstash 节点或整个部署情况。
管理和编排
使用单个 UI 集中管理部署
借助 Pipeline 管理图形界面 (UI) 来管理 Logstash 的部署,您可以轻而易举地编排和管理自己的管道。此外,这些项管理控制还与内置的安全功能无缝集成,以避免任何意外操作。