Logstash

Zentralisieren, Transformieren und Speichern von Daten

Logstash ist eine kostenlose und offene serverseitige Datenverarbeitungspipeline, die Daten aus einer Vielzahl von Quellen ingestiert, transformiert und Ihre bevorzugte Ablage sendet.

Neu bei Logstash? Informieren Sie sich, wie Sie innerhalb kürzester Zeit loslegen können.
Video ansehen
Sehen Sie sich an, wie Logstash Ihre CSV-Dateien parsen und in Elasticsearch ingestieren kann.
Video ansehen
Lassen Sie sich zum Elastic Certified Engineer ausbilden, um das Potenzial von Elasticsearch maximal nutzen zu können.
Mehr erfahren

Ingestieren und mehr

Inputs, Filter und Outputs

Logstash ingestiert, transformiert und versendet Ihre Daten dynamisch und unabhängig von Format oder Komplexität. Sie können mit Grok aus unstrukturierten Daten Struktur ableiten, Geokoordinaten aus IP-Adressen entschlüsseln, sicherheitsrelevante Felder anonymisieren oder ausschließen und den Gesamtverarbeitungsprozess insgesamt vereinfachen.

Inputs

Ingestieren von Daten, unabhängig von Art, Umfang oder Quelle

Daten liegen oftmals verstreut oder in Silos auf verschiedenen Systemen in unterschiedlichen Formaten vor. Logstash unterstützt eine Vielzahl von Inputs, die Ereignisse aus verschiedensten verbreiteten Quellen gleichzeitig auslesen können. Der Shipper akzeptiert anstandslos Logdaten, Metriken sowie Daten aus Webanwendungen, Datenspeichern und verschiedenen AWS-Diensten in einem kontinuierlichen Stream.

Diagram of Logstash inputs

Filter

Daten dynamisch analysieren und transformieren

Während Daten von der Quelle zum Speicher übertragen werden, können die Logstash-Filter jedes Ereignis parsen, definierte Felder zur Strukturbildung identifizieren und so umwandeln, dass sie anschließend zur eingehenderen Analyse und Verwendung in einem gemeinsamen Format verfügbar sind.

Logstash kann Ihre Daten dynamisch und unabhängig von Format oder Komplexität umwandeln und aufbereiten:

  • Leiten Sie mit Grok aus ungeordneten Daten eine Struktur ab.
  • Wandeln Sie IP-Adressen in geographische Koordinaten um.
  • Anonymisieren Sie personenbezogene Daten oder schließen Sie datenschutzrelevante Felder komplett aus.
  • Vereinfachen Sie die Verarbeitung unabhängig von Datenquelle, Format oder Schema.

Unsere umfassende Filterbibliothek und das vielseitige Elastic Common Schema bieten grenzenlose Möglichkeiten.

Diagram of Logstash filters

Outputs

Ablage auswählen und Daten übertragen

Elasticsearch ist zwar unsere erste Wahl und bietet ein breites Spektrum an Such- und Analyseoptionen, ist jedoch nicht der einzige verfügbare Output.

Logstash unterstützt eine Vielzahl von Outputs, damit Sie Ihre Daten dort speichern können, wo Sie es möchten, um vielfältige Downstream-Anwendungsfälle zu unterstützen.

Diagram of Logstash outputs

Erweiterbarkeit

Flexibilität beim Erstellen und Konfigurieren von Pipelines

Logstash lässt sich mit mehr als 200 Plugins erweitern. Für einen reibungslosen Ablauf können Sie verschiedene Inputs, Filter und Outputs mischen, einander zuordnen und koordinieren.

Sie verwenden eine eigene Anwendung als Quelle? Sie finden nicht das passende Plugin? Es ist ganz einfach, ein eigenes Logstash-Plugin zu erstellen. Mit unserer herausragenden API zur Entwicklung und Erstellung von Plugins können Sie Ihre eigenen Kreationen umsetzen und teilen.

Plug & Play

Schnellere Erkenntnisse mit dem Elastic Stack

Mit Logstash-Modulen profitieren Sie von einer kompletten Lösung, die vom Ingestieren bis zum Visualisieren reicht und beliebte Datenquellen wie ArcSight und NetFlow berücksichtigt. Da Ingestieren-Pipelines und anspruchsvolle Dashboards auf der Stelle bereitstehen, sind Sie in Minutenschnelle in der Lage, Ihre Datenerkundung zu starten.

Screenshot of Arcsight

Nachhaltigkeit und Sicherheit

Eine vertrauenswürdige Pipeline, die Resultate liefert

Sollten Ihre Logstash-Knoten ausfallen, garantiert Logstash mit seiner Persistent Queue, dass Ihre In-Flight-Ereignisse mindestens einmal zugestellt werden. Ereignisse, die nicht erfolgreich verarbeitet wurden, können zur Introspektion und Nachverfolgung in eine Dead-Letter-Queue übertragen werden. Mit der Fähigkeit, den Durchsatz zu absorbieren, skaliert Logstash durch Ingestieren-Spikes, ohne eine externe Warteschlangenschicht verwenden zu müssen. Außerdem können Sie Ihre Ingestieren-Pipelines komplett sicher gestalten.

Management und Orchestrierung

Gemeinsame Benutzeroberfläche für die zentrale Deployment-Verwaltung

Mit der Benutzeroberfläche für das Pipeline-Management, die die Verwaltung Ihrer Pipelines fast schon zum Kinderspiel macht, haben Sie die volle Kontrolle über Ihre Logstash-Deployments. Die Verwaltungsfunktionen lassen sich außerdem nahtlos in die integrierten Sicherheitsfunktionen integrieren, um unbeabsichtigte Neuverdrahtungen zu verhindern.

Diagram of Logstash

Anerkannt, genutzt und geliebt von