728x90
반응형

ETC/ELK 3

Elasticsearch 기본 개념과 CRUD 사용법 알아보기

Elasticsearch Elasticsearch는 Apache Lucene(아파치 루씬) 기반의 Java 오픈소스 분산 검색 엔진이다. JSON 기반의 문서를 저장하고 검색할 수 있으며 문서들의 데이터를 기반으로 분석 작업도 할 수 있다. Elasticsearch를 통해 루씬 라이브러리를 단독으로 사용할 수 있게 되었으며, 방대한 양의 데이터를 신속하게, 거의 실시간(NRT, Near Real Time)으로 저장, 검색, 분석할 수 있다. Elasticsearch와 Relational DB 비교 MySQL과 같은 RDBMS는 테이블을 만들고 테이블에 각 필드를 미리 정의해야하지만, Elasticsearch는 스키마를 미리 정의할 필요가 없고 자동으로 해당 document를 분석한 뒤 document에 ..

ETC/ELK 2022.04.25

Docker를 활용한 Filebeat, ELK stack 설치 및 Suricata 연동

Docker를 활용한 Elasticsearch 설치 #elasticsearch image 다운 docker pull docker.elastic.co/elasticsearch/elasticsearch:7.15.0 #다운된 이미지 확인 docker images #elasticsearch container구동 docker run -d --name elasticsearch -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" docker.elastic.co/elasticsearch/elasticsearch:7.15.0 #프로세스 확인 docker ps -a #포트확인 netstat -anp | grep LIST | grep docker #설치테스트 확인 curl..

ETC/ELK 2021.10.08

Docker를 활용한 filebeat, ELK stack 설치하기 (AWS EC2 Ubuntu 20.04)

설치 환경: AWS EC2 Ubuntu 20.04 1. ELK stack 설치 https://github.com/deviantony/docker-elk GitHub - deviantony/docker-elk: The Elastic stack (ELK) powered by Docker and Compose. The Elastic stack (ELK) powered by Docker and Compose. - GitHub - deviantony/docker-elk: The Elastic stack (ELK) powered by Docker and Compose. github.com 1) 호스트 커널의 vm.max_map_count 설정 먼저, 프로덕션 환경에서 무리 없이 사용하기 위해 아래와 같이 vm.ma..

ETC/ELK 2021.10.07
728x90
반응형