摄取工具概览
根据您要摄取的数据类型,您的摄取过程中有多种方法和工具可供使用。下表提供了有关可用工具的更多信息。
请参阅我们的数据摄取概述,获取一些指导方针,以帮助您为您的用例选择最佳工具。
| 工具 | 用法 | 更多信息链接 |
|---|---|---|
| 集成 | 使用各种 Elastic 集成来摄取数据。 | Elastic 集成 |
| 文件上传 | 上传文件中的数据,并在将其导入 Elasticsearch 之前对其进行检查。 | 上传数据文件 |
| APIs | 通过使用语言客户端的 API 或 Elasticsearch HTTP API,通过代码摄取数据。 | 文档 API |
| OpenTelemetry | 收集您的遥测数据并将其发送至 Elastic Observability | Elastic OpenTelemetry 发行版 |
| Fleet 与 Elastic Agent | 使用 Elastic Agent 为主机添加日志、指标和其他类型数据的监控,并使用 Fleet 进行集中管理。 | Fleet 和 Elastic Agent 概述 Fleet 和 Elastic Agent 限制(Serverless 无服务器版) Beats 与 Elastic Agent 功能 |
| Elastic Defend | Elastic Defend 为组织提供预防、检测和响应能力,并对在传统端点和公共云环境中运行的 Windows、macOS 和 Linux 操作系统上的 EPP、EDR、SIEM 和安全分析用例提供深度可见性。 | 使用 Elastic Defend 配置端点保护 |
| Logstash | 使用 Logstash 动态整合来自各种数据源的数据,并将其标准化后发送至您选择的目的地。 | Logstash |
| Beats | 使用 Beats 数据采集器直接或通过 Logstash 将操作数据发送到 Elasticsearch。 | Beats |
| APM | 收集有关传入请求、数据库查询、缓存调用、外部 HTTP 请求等的响应时间的详细性能信息。 | 应用性能监控 (APM) |
| 应用程序日志 | 使用 Filebeat、Elastic Agent 或 APM agent 摄取应用程序日志,或者将应用程序日志重新格式化为 Elastic Common Schema (ECS) 日志,然后使用 Filebeat 或 Elastic Agent 进行摄取。 | 流式传输应用程序日志 ECS 格式的应用程序日志 |
| 适用于 AWS 的 Elastic Serverless forwarder (无服务器转发器) | 将日志从您的 AWS 环境传送到云托管的 Elastic 环境、自管理的 Elastic 环境或 Logstash。 | Elastic Serverless Forwarder |
| 连接器 | 使用连接器从原始数据源中提取数据并将其同步到 Elasticsearch 索引。 | 使用 Elastic 连接器摄取内容 连接器客户端 |
| 网络爬虫 | 使用网络爬虫从网站和知识库中发现、提取并索引可搜索的内容。 | Elastic 开源网络爬虫 |