什么是集成?
Elastic 集成是一组资源集合,定义了如何利用 Elastic Stack 观测特定的产品或服务
- 数据采集、存储和转换规则
- 配置选项
- 预构建的自定义仪表板和可视化
- 文档
- 测试
集成具有严格且定义明确的结构,与其它采集选项相比具有诸多优势
- 以被观测的服务(而非监控代理)为中心进行组织
- 配置简单,不易出错
- 用户需要安装的监控代理更少
- 只需几次点击即可部署
- 发布流程与 Elastic Stack 解耦
创建源包
所有集成都始于一个源包。您可以在
elastic/integrations代码仓库中找到大多数 Elastic 集成,但软件包可以存放在任何位置。所有软件包必须遵守 软件包规范 ——这是一套用于创建和验证新集成或更新集成的正式规范。
将集成发布到软件包注册表
一旦集成(软件包)创建完成,就需要进行构建。构建好的集成通过 Elastic 软件包注册表 (Elastic Package Registry) 提供。Kibana 中的 Fleet UI 连接到 Elastic 软件包注册表,允许用户发现、安装和配置 Elastic 软件包。Elastic 软件包注册表也可以在隔离(air-gapped)环境中的本地部署。
安装集成
使用 Kibana 中的 Fleet 安装集成,并将其添加到 Elastic Agent 策略中。当您安装一个软件包时,其资源会使用 Elastic Stack API 解包并安装到 Elasticsearch 和 Kibana 中。此外,该软件包的配置会作为 Elastic Agent 策略持久化存储在 Elasticsearch 中。
将包含集成的策略添加到 Elastic Agent 中。
一旦将带有集成的策略添加到 Elastic Agent,Elastic Agent 就会根据该 Elastic 集成开始收集数据并将其发送到 Elastic Stack。
软件包资源可能会在此发挥作用。例如,如果软件包安装了采集管道 (ingest pipelines),这些管道会在数据被索引之前拦截并转换数据。
可视化结果
集成可以且应当随附自定义仪表板和可视化组件,这些组件会随集成一起安装。使用它们来获取针对您的可观测性数据的定制视图。