Observability15 Ağustos 20261 dk okuma

Elasticsearch ile Log Analizi ve SIEM Temelleri

ELK stack (Elasticsearch, Logstash, Kibana), log aggregation, index lifecycle ve güvenlik olay analizi rehberi.

Elasticsearch, dağıtık arama ve analiz motoru olarak log aggregation, full-text search ve real-time analytics için kullanılır. ELK stack (Elasticsearch + Logstash + Kibana) veya EFK (Fluentd) kurumsal log yönetiminin standart çözümüdür. Merkezi loglama troubleshooting, compliance audit ve security incident response için zorunludur.

Log pipeline: uygulama/sunucu log → Logstash/Fluentd (parse, enrich) → Elasticsearch (index, store) → Kibana (visualize, alert). Structured logging (JSON format) parse kolaylığı sağlar. Timestamp, level, service name, trace_id alanları standart olmalıdır.

Index lifecycle management (ILM) disk maliyetini optimize eder: hot (aktif yazma/okuma) → warm (read-only) → cold (arşiv) → delete. Retention policy regülasyon gereksinimlerine göre 30–365 gün arası ayarlanır. Index template ve mapping shard/replica sayısını standartlaştırır.

Cluster sizing: heap RAM 50% of available (max 32GB), SSD disk, 3+ master-eligible node production için. Single node development/test içindir. Monitoring Elasticsearch cluster health (green/yellow/red) kritiktir.

Güvenlik: X-Pack security, TLS, role-based access control (RBAC), ve audit logging. Log verisi hassas bilgi içerebilir — PII masking pipeline'da uygulanmalıdır.

BulutX dedicated sunucu hizmetleri Elasticsearch cluster kurulumu için yüksek RAM, NVMe ve ağ bant genişliği sunar. Log altyapınızı planlamak için teklif alın.

İlgili hizmet

Detayları incele
15 gün koşulsuz iade

Altyapınızı planlayın

Hiçbir risk yok. Planınızı istediğiniz zaman iptal edebilirsiniz.