ELK
QingCloud ELK 是集成 Elasticsearch、Logstash 及 Kibana 于一体的日志分析及全文搜索解决方案, 被广泛应用于实时日志处理、文档索引和搜索、以及数据的多维查询和统计分析等领域。

产品优势

安全可靠

运行在受管私有网络中,100% 二层网络隔离,确保用户的数据安全。

一键部署

ELK 组件封装成一体化交付,是解决方案级的云应用,可一键部署,只需定义节点数量及相关资源即可完成配置。

弹性伸缩

支持按需横向调整集群节点规模,且业务不中断;支持纵向调整集群单节点计算和存储能力,包括节点的 CPU、内存和硬盘。

产品功能

无缝对接对象存储

Elasticsearch 提供一个实时分布式搜索和分析引擎,Kibana 为 Elasticsearch 提供强大的可视化管理界面,Logstash 为用户提供数据采集、转换、优化和输出的能力。

  • Logstash 集成了 QingCloud 对象存储的 logstash input/ouput插件,方便从 QingStor™ 对象存储通过 Logstash-input-qingstor 插件输入数据到 Elasticsearch 或者通过 Logstash-output-qingstor 插件将输入到 logstash 的数据导出到 QingCloud 对象存储;
  • 集成了官方 S3 Repository 插件,可通过标准 S3 接口与 QingStor™  对象存储集成,以便生成 snapshot 并将其存储到到 QingStor™ 对象存储中,并可以在必要时从中恢复。
内置插件

为 Elasticsearch 提供了更强大的分词功能支持,集成了 IK Analysis 中文分词插件,并为该插件提供了结巴分词的词库和 IK 自带的搜狗词库,同时还支持用户上传自定义词典。

故障转移

Kibana 集成 Nginx,提供 Elasticsearch 节点失效时的故障转移能力。

监控和告警
  • 提供详细的监控信息,包括每个节点的资源监控,如 CPU 使用率、内存使用率,以及 Elasticsearch 、 Kibana 和 Logstash 服务监控等;
  • 支持对 ELK 节点主机 CPU、主机内存使用率等创建监控告警策略,并通过短信或邮件的方式通知用户。

应用场景

大数据运维平台

可作为大数据平台的运维方案,提供数据采集、实时分析、全文检索等功能,不仅可以提高诊断的效率,而且可以进行系统监测、网络安全监测、事件管理、bug 发现等。

实时日志分析平台

可用于实时日志分析处理平台,通过 Logstash 提供的数据采集、转换、优化和输出能力,Kibana 提供的强大可视化管理界面,以及 Elasticsearch  提供的实时分布式搜索和分析引擎,对日志信息进行实时分析、了解业务情况以及用户行为。

产品定价