O Alibaba Cloud Logstash é um pipeline de dados totalmente gerenciado e compatível com open source que coleta, transforma e encaminha dados de várias origens para o destino de sua preferência, sem necessidade de configuração manual de servidores ou gerenciamento de infraestrutura. Ele possui 100% de compatibilidade com o Logstash open source, permitindo que configurações de pipeline e plugins existentes funcionem sem modificações.
Como funciona
O Logstash processa dados em três etapas:
Coleta: Plugins de entrada buscam dados como um fluxo contínuo a partir de fontes como logs, métricas, aplicações web e armazenamentos de dados. As entradas mais utilizadas incluem
file(leitura do sistema de arquivos),beats(recebimento de eventos de agentes Beats) esyslog(escuta de eventos syslog).Transformação: Plugins de filtro analisam cada evento, identificam campos nomeados, estruturam os dados e convertem os eventos para um formato comum. Por exemplo, o
grokconverte texto de log não estruturado em campos consultáveis, enquanto omutaterenomeia, substitui ou modifica campos de eventos.Roteamento: Plugins de saída enviam os dados processados para um ou mais destinos. Encamine dados ao Elasticsearch para busca e análise, ao OSS para arquivamento ou ao Simple Log Service (SLS) para gerenciamento de logs.
Conceitos principais
|
Termo |
Descrição |
|
Pipeline |
Configuração do Logstash em execução que conecta entradas, filtros e saídas. Gerencie pipelines centralizadamente por meio de arquivos de configuração. |
|
Plugin |
Componente modular que implementa uma etapa de entrada, filtro ou saída. O Alibaba Cloud Logstash disponibiliza todos os plugins oficiais em seu centro de plugins, além de plugins específicos da Alibaba Cloud, como |
|
Evento |
Unidade individual de dados que trafega pelo pipeline, como uma linha de log ou um ponto de dados de métrica. |
Por que usar o Alibaba Cloud Logstash
Como serviço gerenciado, o Alibaba Cloud Logstash cuida da infraestrutura para que você possa se concentrar na lógica do seu pipeline:
Implantação rápida — provisione uma instância sem configuração manual de servidores ou operações e manutenção.
Dimensionamento sob demanda — ajuste a capacidade conforme o volume de dados aumenta.
Segurança garantida — implante instâncias em uma Virtual Private Cloud (VPC) logicamente isolada. Conecte-se a endpoints externos por meio de um NAT Gateway.
Extensão via plugins — acesse todos os plugins oficiais de entrada, filtro e saída, além de plugins nativos da nuvem para SLS e OSS, diretamente no centro de plugins integrado.
Gerenciamento de arquivos personalizados — carregue e gerencie arquivos de extensão personalizados diretamente pelo console.
Depuração visual de pipelines — visualize a saída do pipeline e utilize o recurso de depuração de configuração de pipeline no console.
O Alibaba Cloud Logstash oferece um serviço gerenciado baseado no Logstash open source, com recursos consistentes aos da versão open source. Caso encontre problemas relacionados ao serviço, entre em contato conosco enviando um ticket.
Não nos responsabilizamos por perdas comerciais causadas por bugs no Logstash ou em seus componentes de terceiros, nem por configurações ou uso inadequados. Se enfrentar tais problemas, consulte a documentação oficial do Logstash ou a comunidade.
Casos de uso
O Alibaba Cloud Logstash é amplamente utilizado como camada de ingestão de dados na stack ELK (Elasticsearch, Logstash e Kibana):
Processamento de logs em tempo real — colete logs de servidores, containers ou aplicações e encaminhe-os ao Elasticsearch para indexação.
Pipelines de busca textual completa — transforme dados brutos em um formato estruturado que o Elasticsearch possa pesquisar e classificar.
Análise de dados — agregue métricas e eventos, enriqueça-os com plugins de filtro e envie os resultados para o destino de análise desejado.
Migração de dados na nuvem — mova dados entre serviços da Alibaba Cloud utilizando plugins dedicados para OSS e SLS.
Nesse ecossistema, o Elasticsearch atua como mecanismo distribuído de busca e análise em tempo real, o Logstash fornece capacidades de coleta, transformação, otimização e saída de dados, e o Kibana oferece uma interface poderosa de visualização.
Próximos passos
|
Tarefa |
Referência |
|
Crie sua primeira instância do Logstash |
|
|
Crie uma instância do Alibaba Cloud Logstash |
|
|
Configure plugins de entrada, filtro e saída |
|
|
Gerencie pipelines usando arquivos de configuração |
|
|
Depurar configurações de pipeline |
Usar o recurso de depuração de configuração de pipeline do Logstash |
|
Carregar e gerenciar arquivos de extensão personalizados |
|
|
Configure acesso à Internet por meio de um NAT Gateway |
Configurar transmissão de dados pela Internet com um NAT Gateway |
|
Atualizar um cluster |