摄取架构
我们提供多种摄取架构,以满足各种用例和网络配置的需求。
要将数据摄取到 Elasticsearch 中,请使用最能满足您需求且符合您用例的最简单选项。对于许多用户和用例而言,最简单的方法是使用 Elastic Agent 摄取数据并将其发送到 Elasticsearch。Elastic Agent 和 Elastic Agent 集成适用于许多流行的平台和服务,是一个很好的起点。
提示
您可以将 Elasticsearch 托管在自己的硬件上,或者将数据发送到 Elastic Cloud 上的 Elasticsearch。对于大多数用户而言,Elastic Agent 直接写入 Elastic Cloud 上的 Elasticsearch 可以提供最简单、最快的价值实现时间。Elastic Cloud 托管服务可在 AWS、GCP 和 Azure 上使用,您可以免费试用。
Elastic Cloud Serverless 架构
架构图显示 Elasticsearch 和 Kibana 是独立的组件。而在您的 Serverless 项目中,Elasticsearch 和 Kibana 是合并在一起的。
决策树
| 摄取架构 | 适用情况 |
|---|---|
Elastic Agent 到 Elasticsearch![]() |
您的数据源有可用的 Elastic Agent 集成 * 安装了 Elastic Agent 的软件组件 * 使用 数据收集 API 的软件组件 |
Elastic Agent 到 Logstash 到 Elasticsearch![]() |
您需要 Logstash 提供的额外功能 * Elastic Agent 和 Elasticsearch 之间的 数据富集 (enrichment) * 持久队列 (PQ) 缓冲,以应对网络问题和下游不可用的情况 * 在 Elastic Agent 受限于无法连接到 Elastic Agent 网络之外的情况下,使用 代理 (proxying) * 数据需要根据内容路由到多个 Elasticsearch 集群和其他目标 |
Elastic Agent 到代理到 Elasticsearch![]() |
Agent 具有网络限制,无法连接到 Elastic Agent 网络之外。将 Logstash 用作代理是一种选择。 |
Elastic Agent 到 Elasticsearch,使用 Kafka 作为中间件消息队列![]() |
Kafka 是您的中间件消息队列 * 用于从 Kafka 写入 Elasticsearch 的 Kafka ES sink 连接器 * Logstash 读取 Kafka 并路由到 Elasticsearch |
Logstash 到 Elasticsearch![]() |
您需要从 Elastic Agent 无法读取的源(例如数据库、AWS Kinesis)收集数据。请查看 Logstash 输入插件。 |
Elastic 空气隔离(air-gapped)架构 ![]() |
您希望在空气隔离(无外部网络访问)环境中部署 Elastic Agent 和 Elastic Stack |





