lấy dữ liệu file log hoặc metrics, sau đó đẩy về logstash hoặc elasticsearch • Filebeat: lấy dữ liệu từ file log • Metricbeat: lấy dữ liệu cpu, memory, filesystem trên máy host
dữ liệu và định nghĩa index data lên elasticsearch • input module: định nghĩa dữ liệu đầu vào • filter: lọc data, cũng như transform data • output: đẩy data đến một repository khác, thông thường là elasticsearch
tạo dashboard đối với dữ liệu • Index data, transform data hỗ trợ cho những chức năng liên quan như visualize, tìm insight • Hỗ trợ cấu hình elasticsearch • Elastalert plugin cho cảnh báo
đặt trên hệ thống B3: cấu hình • Dùng metricbeat modules để biết số module nào đã enable và disable • Dùng lệnh: [metricbeat test config] hoặc [metricbeat test output]
đặt trên hệ thống B3: cấu hình • Xác định file logs • Dùng lệnh: [filebeat test config] hoặc [filebeat test output] • $ filebeat -c /etc/filebeat/filebeat.yml -e
index data cho dữ liệu: - Transform data - Thêm một field - Explore data để tìm insight data, bước chuẩn bị cho visualize data - Visualize data dựa trên các đặc tính data để trực quan hóa những gì ta cần biết với dữ liệu - Tạo dashboard đẹp với cấu trúc layout hợp lý, nhằm giúp cho người xem dễ hiểu - Note: mỗi khi bắn logs từ nguồn mới cần refresh index trước search