logstash

데이터 집계, 변환, 저장

오픈소스 서버의 데이터 처리 파이프라인인 Logstash는 다양한 소스에서 동시에 데이터를 수집하여 변환한 후 자주 사용하는 저장소로 전달합니다. (여기서 말하는 저장소는 당연히 Elasticsearch입니다.)
logstash

하나부터 열까지. 친절한 Logstash 해설. 동영상 보기

신규 기능 Logstash 6.4에서 사용 가능한 Azure 모니터링 모듈로 Azure Cloud 배치를 쉽게 모니터링하세요. 더 읽기

5.10.83.30
user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET/apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

[10/Oct/2000:13:55:36 -0700]

"GET /apache_pb.gif HTTP/1.0" 200 2326

5.10.83.30 user-identifier frank

2000-10-10T13:55:36.000Z.

"GET /apache_pb.gif HTTP/1.0" 200 2326

별도의 설정이 필요 없는 시스템

Elastic Stack으로 더욱 빠르게 인사이트를 확보하세요

Logstash 모듈은 ArcSight, Netflow 와 같이 널리 사용되는 데이터 소스를 수집부터 시각화까지 총괄하여 구성할 수 있도록 지원합니다. 데이터 수집 파이프라인과 복잡한 대시보드까지 한번에 배포할 수 있어 몇 분만에 데이터 탐색을 시작할 수 있습니다.

확장성

원하는 대로 파이프라인을 만들고 구성하세요

Logstash에는 플러그인으로 확장 가능한 200개 이상의 플러그인 프레임워크가 포함되어 있으며, 다양한 입력과 필터, 출력을 자유롭게 조절할 수 있습니다.

별도의 애플리케이션으로부터 데이터 수집이 필요하신가요? 데이터 수집에 필요한 플러그인을 찾지 못하셨나요? Logstash 플러그인은 누구나 간단하게 구축할 수 있습니다. Logstash가 지원하는 플러그인 개발용 API와 플러그인 생성기로 고유한 플러그인을 생성하고 공유해 보세요.

안정성 및 보안성

Logstash는 언제나 신뢰할 수 있는 파이프라인을 제공합니다

Logstash 노드 다운 시, Logstash는 Persistent Queue를 사용하여 현재 처리 중인 이벤트에 최소 1회의 전송을 보장합니다. 성공적으로 처리되지 않은 이벤트는 검증 및 재전송을 위해 Dead Letter Queue로 분류될 수 있습니다. Logstash는 수집량을 유동적으로 처리할 수 있기 때문에 수집 중인 데이터량이 급증하는 경우에도 별도의 외부 큐 프로그램 없이 정상적인 동작이 가능합니다.

Logstash 인스턴스의 실행 개수에 관계없이 데이터 수집 파이프라인을 완벽하게 보호할 수 있습니다. 다른 입력과 함께 Beats로 데이터를 수집하는 경우 데이터 암호화가 가능하며, Elasticsearch 보안 클러스터와 완전히 통합할 수 있습니다.

모니터링

배포 시스템에 대한 완벽한 가시성을 확보합니다

Logstash 파이프라인은 종종 다양한 목적으로 활용되며 금세 복잡해지기 때문에 파이프라인의 성능과 가용성, 병목현상의 파악이 어려울 수 있습니다. 하지만 Monitoring의 파이프라인 탐색기를 활용하면 실행 중인 Logstash 노드를 손쉽게 파악하고 배포할 수 있습니다.

관리 및 조율

단일 UI로 전체 배포를 통합 관리합니다

하나의 파이프라인 관리 UI를 통해 Logstash 배포를 통합적으로 관리하고 조율하거나 실행할 수 있습니다. Logstash 관리 도구는 의도치 않은 연결을 방지하기 위해 Security 확장 기능과 완벽하게 연동됩니다.

Logstash로 저장할 수 있는 로그 개수는 얼마나 될까요? 직접 확인해 보세요.

더 이상 재시작을 반복하며 cron 작업을 작성하거나 종속성을 추적할 필요가 없습니다. 장애물을 최소화하여 빠르게 시작 가능한 Logstash는 이벤트 스트림과 속도가 맞는 파이프라인을 배포할 수 있습니다.

다운로드

무료로 사용 가능한 오픈소스