Elastic 托管集成
Elastic 托管集成让您无需自行部署或维护任何采集器,即可将云源数据摄取到 Elastic 中。Elastic 会为您运行这些采集器并将数据直接写入您的集群,因此您可以专注于数据本身,而无需关注采集数据的底层基础设施。Elastic 托管集成适用于 Elastic Cloud Serverless 和 Elastic Cloud Hosted 部署。
要在 Kibana 中启用 Elastic 托管集成,请参阅 启用 Elastic 托管集成。
Elastic 托管集成是一项技术预览功能。其设计和代码不如 GA(正式发布)功能成熟,Elastic 按“原样”提供,不作任何保证。GA 功能的服务等级协议 (SLA) 不适用于此。技术预览期间,Elastic 托管集成不收取额外费用。
Elastic 托管集成消除了运行您自己的采集器所带来的运维负担。
- 无需管理基础设施:Elastic 会为您部署、修补、升级和扩展采集器。
- 设置快捷:在 Kibana 中启用集成,几分钟内即可开始数据流转,无需安装任何内容。
- 设计隔离:每个集成都在其专属采集器中运行,这使得您的数据在被采集时与其他工作负载保持分离。
- 数据保留在您的集群中:采集器直接写入您的项目或部署,因此您保留完全的所有权和访问控制权。
每当您需要通过 API 从云服务拉取小批量数据,且不想自行设置和运行采集器时,Elastic 托管集成都是不错的选择。一些示例包括:
- 身份和访问日志:从身份和访问管理提供商处收集审计和系统日志,以监控身份验证和访问活动。
- 安全和漏洞发现:摄取来自安全和漏洞管理工具的发现结果,以便与其他数据一起跟踪风险。
- SaaS 和云提供商审计追踪:集中管理来自云平台和 SaaS 应用程序的审计日志,用于安全和合规性监控。
有关可作为 Elastic 托管集成运行的完整集成列表,请参阅托管集成快速参考。Elastic 会持续添加更多集成。
Elastic 托管集成不适用于高吞吐量摄取,也不适用于推送大量事件的源。有关更多信息,请参阅限制和扩展。
当您启用 Elastic 托管集成时,Elastic 会在 Elastic 管理的基础设施上为其预置一个专用采集器。每个采集器运行的集成包与您为同等基于代理 (Agent) 的集成所部署的包相同,但 Elastic 会为您预置、更新和操作它。
采集器从源 API 拉取数据,并通过标准的 _bulk API 将文档写入您的 Elasticsearch 集群。对于大多数集成,数据会流经集成的摄取管道 (ingest pipelines),并落入与自托管集成相同的数据流 (data streams) 中。基于 OpenTelemetry 构建的 Elastic 托管集成是一个例外:它们的数据会绕过摄取管道,直接落入集成的专用数据流中(通常在 .otel-* 数据流中)。
一个共享的无状态控制器 (Controller) 负责编排这些采集器的生命周期。当您在 Kibana 中启用集成时,控制器会创建和更新采集器;当您删除集成时,它会移除采集器。控制器不会存储用户数据。
以下限制适用于 Elastic 托管集成:
- 每个 Serverless 项目或 Elastic Cloud Hosted 部署的最大 Elastic 托管集成数量: 50.
- 不支持横向扩展:为同一个源部署多个 Elastic 托管集成不会增加摄取吞吐量。如需更高的吞吐量,请考虑使用 Elastic Distribution of OpenTelemetry Cloud Forwarder。
- 速率限制:在 Serverless 和 Elastic Cloud Hosted 上,集成会受到速率限制以保持服务质量。速率限制使用背压 (back-pressure) 而非丢弃事件,因此采集速度会放慢,直到跟上进度。
每个 Elastic 托管集成的采集器都直接将文档写入您的集群。数据存储在您的项目或部署中,Elastic 员工无法访问这些数据。
数据通常通过 Elastic 的内部网络从 Elastic 管理的基础设施传输到您的集群。在不受 Elastic Cloud Serverless 支持的区域的 Elastic Cloud Hosted 部署上,数据可能会通过公共互联网到达您的集群。有关更多信息,请参阅 FAQ 中的我的数据会通过公共互联网传输吗?。
每个采集器专用于单个 Elastic 托管集成:不能向其添加其他工作负载。
由于 Elastic 代表您操作采集器,它们在默认情况下在 Fleet 中不可见,并且 Elastic 会为您解决服务级问题。您仍然可以保持对您关心的部分的可见性——每个集成的状态都可以在 Integrations(集成) 应用中查看,并且摄取的数据会落入您的集群中,以便您可以像处理任何其他集成一样对其进行查询、在仪表板中查看并在其上设置告警规则。
关于 Elastic 托管集成在服务出现问题时的表现,请参阅 FAQ 中的如果出现服务问题,我的数据会怎样?。
如遇服务问题或需要请求诊断,请联系 Elastic 支持团队。
- 在 Kibana 中启用 Elastic 托管集成,以开始从云源收集数据。
- 使用云连接器对 Elastic 托管集成进行身份验证,以避免直接管理 API 密钥。