icon

Logstash

The Elastic Stack

Zentralisieren, transformieren und speichern Sie Ihre Daten

Logstash ist eine serverseitige Open-Source-Software zur simultanen Verarbeitung von Datenströmen aus unterschiedlichen Quellen mit anschließender Umwandlung und Weiterleitung der Daten in eine „Ablage“ Ihrer Wahl. (In unserem Fall Elasticsearch, versteht sich.)

Logstash
Von 0 auf 60 in 60. Der Logstash Leitfaden.   Video ansehen
NeuNative Java-Plugin-Unterstützung jetzt in Logstash 6.7 als Betaversion verfügbar. Weitere Informationen

INPUTS

Daten unabhängig von Art, Umfang oder Ursprung verarbeiten

Daten liegen oftmals verstreut oder in Silos auf verschiedenen Systemen in unterschiedlichen Formaten vor. Logstash unterstützt eine Vielzahl an gleichzeitigen Inputs, die Ereignisse aus verschiedensten verbreiteten Quellen auslesen können. Es akzeptiert anstandslos Daten von Logs, Metriken, Webanwendungen, Datenbanken und verschiedene AWS-Dienste in einem kontinuierlichen Stream. Hier finden Sie eine vollständige Liste der Inputs.

INPUTS

Daten unabhängig von Art, Umfang oder Ursprung verarbeiten

Daten liegen oftmals verstreut oder in Silos auf verschiedenen Systemen in unterschiedlichen Formaten vor. Logstash unterstützt eine Vielzahl an gleichzeitigen Inputs, die Ereignisse aus verschiedensten verbreiteten Quellen auslesen können. Es akzeptiert anstandslos Daten von Logs, Metriken, Webanwendungen, Datenbanken und verschiedene AWS-Dienste in einem kontinuierlichen Stream. Hier finden Sie eine vollständige Liste der Inputs.

FILTER

Unverzügliches Parsen und Transformieren Ihrer Daten

5.10.83.30
user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET/apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

2000-10-10T13:55:36.000Z.

"GET /apache_pb.gif HTTP/1.0" 200 2326

Während Daten von der Quelle zum Speicher übertragen werden, können die Logstash-Filter jedes Ereignis parsen, definierte Felder zur Strukturbildung identifizieren und so umwandeln, dass sie anschließend zur einfacheren, schnelleren Analyse und Verwendung in einem gemeinsamen Format verfügbar sind.

Logstash kann Ihre Daten dynamisch und unabhängig von Format oder Komplexität umwandeln und aufbereiten:

  • Verleihen Sie ungeordneten Daten eine Struktur mit grok
  • Wandeln Sie IP-Adressen in geographische Koordinaten um
  • Anonymisieren Sie personenbezogene Daten oder sortieren Sie entsprechende Felder komplett aus
  • Einfache Verarbeitung unabhängig von der Datenquelle, dem Format oder dem Schema.

Unerschöpfliche Möglichkeiten dank unserer umfassenden Bibliothek an Filtern.

FILTER

Unverzügliches Parsen und Transformieren Ihrer Daten

Während Daten von der Quelle zum Speicher übertragen werden, können die Logstash-Filter jedes Ereignis parsen, definierte Felder zur Strukturbildung identifizieren und so umwandeln, dass sie anschließend zur einfacheren, schnelleren Analyse und Verwendung in einem gemeinsamen Format verfügbar sind.

Logstash kann Ihre Daten dynamisch und unabhängig von Format oder Komplexität umwandeln und aufbereiten:

  • Verleihen Sie ungeordneten Daten eine Struktur mit grok
  • Wandeln Sie IP-Adressen in geographische Koordinaten um
  • Anonymisieren Sie personenbezogene Daten oder sortieren Sie entsprechende Felder komplett aus
  • Einfache Verarbeitung unabhängig von der Datenquelle, dem Format oder dem Schema.

Unerschöpfliche Möglichkeiten dank unserer umfassenden Bibliothek an Filtern.

OUTPUTS

Ablage auswählen und Daten transferieren

Wenngleich Elasticsearch unsere erste Wahl ist, weil es ein breites Spektrum an Such- und Analyseoptionen eröffnet, ist es nicht der einzig verfügbare Output.

Logstash unterstützt verschiedene Outputs, damit Sie Ihre Daten dort speichern können, wie Sie möchten. Dadurch erschließt sich Ihnen eine Vielfalt an Anwendungsfällen bei der Weiterverarbeitung.Diese Ablagen sind für Ihre Daten möglich.

OUTPUTS

Ablage auswählen und Daten transferieren

Wenngleich Elasticsearch unsere erste Wahl ist, weil es ein breites Spektrum an Such- und Analyseoptionen eröffnet, ist es nicht der einzig verfügbare Output.

Logstash unterstützt verschiedene Outputs, damit Sie Ihre Daten dort speichern können, wie Sie möchten. Dadurch erschließt sich Ihnen eine Vielfalt an Anwendungsfällen bei der Weiterverarbeitung.Diese Ablagen sind für Ihre Daten möglich.

PLUG & PLAY

Schneller Einblicke Gewinnen mit dem Elastic Stack

Logstash-Module orchestrieren eine vollständige 'Aufnahme-bis-Visualisierung'-Erfahrung, mit beliebten Datenquellen wie ArcSight und NetFlow. Mit der Möglichkeit, Ingestions-Pipelines und anspruchsvolle Dashboards sofort bereitzustellen, beginnt Ihre Datenanalyse in Minutenschnelle.

ERWEITERBARKEIT

Erstellen und konfigurieren Sie Ihre Pipelines ganz nach Ihren Vorstellungen

Das Framework von Logstash ist mit mehr als 200 Plugins erweiterbar. Für einen reibungslosen Ablauf können Sie verschiedene Inputs, Filter und Outputs mischen, einander zuordnen und koordinieren.

Sie verwenden eine eigene Anwendung als Quelle? Sie finden nicht das passende Plugin? Die Plugins von Logstash sind einfach zu generieren. Wir haben ein hervorragendes API zur Entwicklung und Erstellung von Plugins entwickelt, damit Sie Ihre eigenen Kreationen umsetzen und teilen können.

DAUERHAFTIGKEIT

Vertrauen Sie auf eine Pipeline, die Resultate liefert

Sollten Ihre Logstash-Knoten ausfallen, garantiert Logstash mit seiner Persistent-Queue mindestens eine einmalige Zustellung für Ihre In-Flight Events. Ereignisse, die nicht erfolgreich verarbeitet wurden, können zur Introspektion und Wiedergabe in eine Dead-Letter-Queue übertragen werden. Mit der Fähigkeit, den Durchsatz zu absorbieren, skaliert Logstash durch Ingestion-Spikes, ohne eine externe Warteschlange verwenden zu müssen.

Egal, ob Sie zehn oder tausend Logstash-Instanzen betreiben – wir geben Ihnen das Werkzeug, damit Sie den eingehenden Datenstrom von Anfang bis Ende sichern können. Die über Beats oder andere Inputs eingehenden Daten können zur Übertragung verschlüsselt werden. Außerdem besteht absolute Kompatibilität mit gesicherten Clustern von Elasticsearch.

ÜBERWACHUNG

Volle Einsicht in Ihre Anwendungen

Logstash Pipelines werden oft für mehrere Zwecke genutzt und werden schnell komplex, daher ist es umso wichtiger die Auslastung, die Performance, die Verfügbarkeit und die Schwachstellen der Pipeline zu verstehen. Mit der Überwachungsfunktion des Elastic können Sie einfach ein Logstash Node oder die gesamte Aufstellung beobachten und analysieren.

MANAGEMENT & ORCHESTRATION

Verwalten Sie die Bereitstellungen zentral mit einer einzelnen Benutzeroberfläche

Übernehmen Sie mit der Pipeline-Management-UI die Kontrolle über Ihre Logstash-Deployments, wodurch die Verwaltung Ihrer Pipelines zum Kinderspiel wird. Die Verwaltungssteuerelemente lassen sich außerdem nahtlos in die integrierten Elastic Stack Sicherheitsfunktionen integrieren, um eine unbeabsichtigte Neuverdrahtung zu verhindern.