출시

Elastic Stack 6.4.0 출시

6.4.0을소개합니다.

출시 행렬은 계속되며 stack 전반에 걸쳐 다수의 새로운 기능을 제공합니다. 지금 다운로드하여 최신 기능을 확인해 보거나 Elastic Cloud에서 직접 체험해 보세요.

여기에서는 이번 릴리스의 주요 기능을 소개합니다. 전체 세부 내용이 궁금하시면 개별 제품의 릴리스 게시물을 살펴보세요. 그럼 바로 시작해 보겠습니다.

Elastic APM

세부 내용은 APM 포스트에 있습니다.

  • APM 서버는 이제 Logstash와 Apache Kafka를 출력으로 지원하여, 추적 데이터에 더 많은 유연성과 데이터 프로세싱 능력을 제공합니다.
  • APM용 검색 창 - 유연하고 신속한 방식으로 APM 데이터를 세분화하고 필터링하세요. 지금 바로 APM UI에서 Elasticsearch의 검색 기능을 즐기세요.
  • 머신러닝 통합 - APM 앱에서 버튼 클릭만으로 머신 러닝 작업을 활성화하고 서비스 반응 시간의 이상을 탐지하기 시작하세요. A+점 짜리 자동화 입니다.
  • APM 에이전트 - 실사용자 모니터링(JavaScript) 및 Ruby 에이전트는 현재 GA입니다. Java와 Go 에이전트는 현재 베타 버전입니다.

Elasticsearch

여기서는 개요를 소개합니다. 상세 내용은 세부 게시물에서 살펴보세요.

  • Kerberos - Elasticsearch는 이미 다양한 인증 방식을 지원하며 최근에 Kerberos를 추가했습니다. 선택의 폭이 넓어졌습니다.
  • FIPS 140-2 - Elasticsearch는 현재 FIPS 140-2 지원 JVM으로 실행할 수 있는 기능이 있어, 훨씬 더 단순해져야 하는 통제된 환경에서도 작동이 가능합니다.
  • 재 로드 가능한 키스토어 - 노드를 다시 시작하지 않고도 Elasticsearch 키스토어에 저장되어 있는 업데이트된 안전한 설정을 불러올 수 있습니다.
  • 필드 별칭(Field Alias) - 필드명을 바꾸고 싶지만 재색인 작업을 하여 원래 색인에 있는 것을 업데이트하기에는 귀찮은 그런 경우에 유용한 새로운 필드 별칭을 만나보세요.
  • 한국어 분석기 - 완전히 새로운 한국어용 분석기(“Nori”)는 기존과 동일한 mecab-ko-dic 사전을 사용하지만 더욱 빠르고 디스크 공간을 덜 차지합니다.
  • 텍스트 필드에 새로운 index_phrases option을 추가하여 더욱 빠르게 구문 검색을 할 수 있습니다.
  • 공유할 신규 사항이 훨씬 많지만 이 개요가 전체 블로그처럼 보이기 시작할 수 있어 진짜 전체 블로그는 여기 있습니다.

Kibana

상세 포스트에서 데이터와 상호 작용하는 모든 새로운 방법에 대해 ‘알아보세요'. 여기서는 샘플만 보여드리겠습니다.

  • 원 클릭 샘플 데이터 - 데이터를 직접 수집하는 과정을 거칠 필요 없이 Kibana를 확인해 보세요. 또한 Kibana 홈에서 새로운 데이터 추가 튜토리얼을 충분히 활용하세요.
  • 스파이 패널 - 새롭게 디자인된 스파이 패널로 조금 더 쉽게 시각화 이면의 데이터를 검사하세요.
  • 스크립트 필드 미리보기 - 생성하는 동안 스크립트된 필드 표현식을 검증하고 몇 차례의 편집과 저장 내용을 저장하세요.
  • maps.elastic.co - Elastic Maps Service에서 게시한 레이어에서 기능과 필드를 미리 볼 수 있는 대화형 웹 페이지 입니다.
  • 머신 러닝 개선점 - 머신 러닝 결과의 미세 조정을 위한 사용자 정의 규칙, 머신 러닝 작업의 생성과 관리를 위한 UI 등이 강화되었습니다.

Logstash

상세 포스트에서 세부 내용을 확인하세요.

  • Logstash Azure Module - Elastic Stack을 이용한 Azure 클라우드 환경 모니터링이 명령 하나로 가능합니다.
  • 파일 입력에 읽기 모드를 지원합니다 - 많은 사용자의 요청에 따라 추가된 Logstash 기능으로, 이제 플러그인에 의해 검색되었을 때 내용이 최종적이고 변경되지 않은 파일을 처리할 수 있습니다.
  • 더욱 빠르고 더욱 안정적인 HTTP 입력 - 인기 있는 입력 플러그인으로 코드를 새로 작성하여 속도가 개선되었으며(~20% 더 빠른 요청 처리), 끊김 없는 사용자 경험을 위해 하위 호환성을 유지합니다.

Beats

더 자세한 내용은 상세 포스트로 'Go'(가서) 읽어보세요.

  • 분해 프로세서(Dissect processor) - 성능이 뛰어난 새로운 프로세서로, 프로세싱 능력을 최대한 끌어올립니다.
  • Seccomp syslog 필터링 - 리눅스 시스템의 보안 컴퓨팅 모드를 활용하세요.
  • Jolokia 자동 검색 제공자 - 호스트나 네트워크에서 실행되는 에이전트를 찾아보려면 Jolokia Discovery를 이용하세요.
  • Filebeat와 Metricbeat의 더 많은 모듈 - 더 많고 더 좋은 모듈의 행진은 계속됩니다.

ES-Hadoop

아래는 축소된 형식이지만 상세 포스트에서 전체 그림을 그릴 수 있습니다.

  • 오류 핸들러 API는 현재 GA입니다.
  • ES-Hadoop에 추가된 직렬화 오류 핸들러로, JSON 데이터를 읽고 쓸 때 발생하는 오류를 가로채고 검사하고 처리할 수 있습니다.
  • Elasticsearch Generic 에러 핸들러 - 심층적인 검색, 분석 및 보고를 위해 애플리케이션 오류를 Elasticsearch 색인으로 전송하는, 새로 구현된 기본 오류 핸들러입니다.
  • 보안 설정 지원 - 가장 민감한 설정을 일괄하고 키스토어 포맷을 통해 이를 제공합니다.

지금 만나보세요!