加载中

什么是集成?

Elastic 集成是一组资源集合,定义了如何利用 Elastic Stack 观测特定的产品或服务

  • 数据采集、存储和转换规则
  • 配置选项
  • 预构建的自定义仪表板和可视化
  • 文档
  • 测试

集成具有严格且定义明确的结构,与其它采集选项相比具有诸多优势

  • 以被观测的服务(而非监控代理)为中心进行组织
  • 配置简单,不易出错
  • 用户需要安装的监控代理更少
  • 只需几次点击即可部署
  • 发布流程与 Elastic Stack 解耦
  1. 创建源包

    所有集成都始于一个源包。您可以在 elastic/integrations 代码仓库中找到大多数 Elastic 集成,但软件包可以存放在任何位置。

    所有软件包必须遵守 软件包规范 ——这是一套用于创建和验证新集成或更新集成的正式规范。

  2. 将集成发布到软件包注册表

    一旦集成(软件包)创建完成,就需要进行构建。构建好的集成通过 Elastic 软件包注册表 (Elastic Package Registry) 提供。Kibana 中的 Fleet UI 连接到 Elastic 软件包注册表,允许用户发现、安装和配置 Elastic 软件包。Elastic 软件包注册表也可以在隔离(air-gapped)环境中的本地部署

  3. 安装集成

    使用 Kibana 中的 Fleet 安装集成,并将其添加到 Elastic Agent 策略中。当您安装一个软件包时,其资源会使用 Elastic Stack API 解包并安装到 Elasticsearch 和 Kibana 中。此外,该软件包的配置会作为 Elastic Agent 策略持久化存储在 Elasticsearch 中。

  4. 将包含集成的策略添加到 Elastic Agent 中。

    一旦将带有集成的策略添加到 Elastic Agent,Elastic Agent 就会根据该 Elastic 集成开始收集数据并将其发送到 Elastic Stack。

    软件包资源可能会在此发挥作用。例如,如果软件包安装了采集管道 (ingest pipelines),这些管道会在数据被索引之前拦截并转换数据。

  5. 可视化结果

    集成可以且应当随附自定义仪表板和可视化组件,这些组件会随集成一起安装。使用它们来获取针对您的可观测性数据的定制视图。

© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.