Elasticsearch, dağıtık arama ve analiz motoru olarak log aggregation, full-text search ve real-time analytics için kullanılır. ELK stack (Elasticsearch + Logstash + Kibana) veya EFK (Fluentd) kurumsal log yönetiminin standart çözümüdür. Merkezi loglama troubleshooting, compliance audit ve security incident response için zorunludur.
Log pipeline: uygulama/sunucu log → Logstash/Fluentd (parse, enrich) → Elasticsearch (index, store) → Kibana (visualize, alert). Structured logging (JSON format) parse kolaylığı sağlar. Timestamp, level, service name, trace_id alanları standart olmalıdır.
Index lifecycle management (ILM) disk maliyetini optimize eder: hot (aktif yazma/okuma) → warm (read-only) → cold (arşiv) → delete. Retention policy regülasyon gereksinimlerine göre 30–365 gün arası ayarlanır. Index template ve mapping shard/replica sayısını standartlaştırır.
Cluster sizing: heap RAM 50% of available (max 32GB), SSD disk, 3+ master-eligible node production için. Single node development/test içindir. Monitoring Elasticsearch cluster health (green/yellow/red) kritiktir.
Güvenlik: X-Pack security, TLS, role-based access control (RBAC), ve audit logging. Log verisi hassas bilgi içerebilir — PII masking pipeline'da uygulanmalıdır.
BulutX dedicated sunucu hizmetleri Elasticsearch cluster kurulumu için yüksek RAM, NVMe ve ağ bant genişliği sunar. Log altyapınızı planlamak için teklif alın.
İlgili hizmet
Detayları incele