Slide 1

Slide 1 text

Elasticsearch Alerting_ Proaktive Benachrichtigungen mit Elasticsearch [email protected]

Slide 2

Slide 2 text

•Einordnung •Grundlagen •Demo Inhalt_ 2

Slide 3

Slide 3 text

• Bestandteil Elastic Stack* • elasticsearch • logstash • kibana • beats • x-pack • cloud Einordnung_ 3 *Früher ELK

Slide 4

Slide 4 text

• Kommerzielle kostenpflichtige closed-source Komponenten • Support durch elastic • Verfügbare Packs • Security (früher Shield) • Alerting (früher Watcher) • Monitoring (früher Marvel) • Graph • Reporting x-pack_ 4

Slide 5

Slide 5 text

• Wird als Plugin installiert • In jede Node im Cluster • Oder: Separater Monitoring Cluster • Management über REST API Alerting_ 5

Slide 6

Slide 6 text

•Trigger • zeitbasiert •Input • search • http • chained •Condition • always/never • compare • script Alerting_ 6

Slide 7

Slide 7 text

•Action • email • webhook • index • logging • hipchat • slack • pager duty Alerting_ 7

Slide 8

Slide 8 text

Alerting_ 8 Input ?

Slide 9

Slide 9 text

Demo_ 9 https://github.com/salyh/elk2-out-of-the-box-demo

Slide 10

Slide 10 text

[email protected] Fragen? 10