Accueil🇫🇷Chercher

Logstash

Logstash est un outil informatique de collecte, analyse et stockage de logs.

Il est généralement associé avec Elasticsearch, moteur de recherche distribué, et Kibana, interface d'Elasticsearch[1].

Logstash est capable d'intégrer une multitude de sources simultanément[2].

Description

Logstash peut être considéré comme un ETL (Extract-transform-load). Il permet de centraliser les différentes traces et d'en faire une analyse efficace. Il est capable de gérer pratiquement tous les types de logs : journaux du système, journaux du serveur Web, journaux d'erreurs et journaux des applications. Il se positionne côté serveur et est sous licence open source (licence Apache). Il permet de filtrer les messages, d'extraire des informations utiles et de les stocker pour les indexer (notamment dans Elasticsearch)[3]. Il peut être intégré à ArcSight, système de gestion de sécurité[4]. La pile Elastic dont fait partie Logstash est un des principaux concurrents de splunk[5].

Exemples d'utilisation de Logstash pour alimenter Elasticsearch

Notes et références

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.