Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Мониторинг кластера

Мониторинг в рабочей среде

В рабочей среде вы должны отправлять данные мониторинга в отдельный мониторинговый кластер, чтобы исторические данные оставались доступными даже тогда, когда узлы, которые вы отслеживаете, недоступны. Например, вы можете использовать Metricbeat для отправки данных мониторинга о Kibana, Elasticsearch, Logstash и Beats в мониторинговый кластер.

Metricbeat является рекомендуемым методом сбора и отправки данных мониторинга в мониторинговый кластер.

Если вы ранее настраивали методы сбора устаревшего типа, вы должны перейти к использованию сбора с помощью Metricbeat. Используйте либо сбор с помощью Metricbeat, либо методы устаревшего сбора; не используйте оба метода одновременно.

Дополнительные сведения см. в разделе Сбор данных мониторинга с помощью Metricbeat.

Если у вас есть хотя бы подписка Gold, использование отдельного мониторингового кластера также позволяет отслеживать несколько кластеров из централизованной точки.

Чтобы хранить данные мониторинга в отдельном кластере:

  1. Настройте кластер Elasticsearch, который вы хотите использовать в качестве мониторингового кластера. Например, вы можете настроить кластер из двух узлов с узлами es-mon-1 и es-mon-2.

    • В идеале мониторинговый кластер и кластер рабочей среды используют одну и ту же версию Elastic Stack. Однако мониторинговый кластер на последней версии 7.x также работает с кластерами рабочей среды, использующими ту же основную версию. Мониторинговые кластеры, использующие 7.x, также работают с кластерами рабочей среды, использующими последнюю версию 6.x.
    • В мониторинговом кластере должен быть хотя бы один узел Ingest; он не должен быть выделенным узлом Ingest.
    1. (Необязательно) Убедитесь, что сбор данных мониторинга отключен в мониторинговом кластере. По умолчанию параметр xpack.monitoring.collection.enabled имеет значение false.

      Например, вы можете использовать следующие API для проверки и изменения этого параметра:

      GET _cluster/settings
      
      PUT _cluster/settings
      {
        "persistent": {
          "xpack.monitoring.collection.enabled": false
        }
      }
    2. Если в мониторинговом кластере включены функции безопасности Elasticsearch, создайте пользователей, которые могут отправлять и получать данные мониторинга.

      Если вы планируете использовать Kibana для просмотра данных мониторинга, учетные данные пользователя и пароля должны быть действительными как на сервере Kibana, так и в мониторинговом кластере.

      • Если вы планируете использовать Metricbeat для сбора данных об Elasticsearch или Kibana, создайте пользователя, имеющего встроенную роль remote_monitoring_collector, и пользователя, имеющего встроенную роль remote_monitoring_agent встроенную роль. В качестве альтернативы, используйте встроенного пользователя remote_monitoring_user встроенного пользователя.
      • Если вы планируете использовать HTTP-экспортеры для маршрутизации данных через ваш кластер рабочей среды, создайте пользователя, имеющего встроенную роль remote_monitoring_agent встроенную роль.

        Например, следующий запрос создает пользователя remote_monitor, имеющего роль remote_monitoring_agent:

        POST /_security/user/remote_monitor
        {
          "password" : "changeme",
          "roles" : [ "remote_monitoring_agent"],
          "full_name" : "Internal Agent For Remote Monitoring"
        }

        В качестве альтернативы, используйте встроенного пользователя remote_monitoring_user встроенного пользователя.

  2. Настройте свой кластер рабочей среды для сбора данных и отправки их в мониторинговый кластер:

    • Методы сбора с помощью Metricbeat
    • Методы сбора устаревшего типа
  3. (Необязательно) Настройте Logstash для сбора данных и отправки их в мониторинговый кластер.
  4. (Необязательно) Настройте Beats для сбора данных и отправки их в мониторинговый кластер.

    • Auditbeat
    • Filebeat
    • Heartbeat
    • Metricbeat
    • Packetbeat
    • Winlogbeat
  5. (Необязательно) Настройте Kibana для сбора данных и отправки их в мониторинговый кластер:

    • Методы сбора с помощью Metricbeat
    • Методы сбора устаревшего типа
  6. (Необязательно) Создайте отдельный экземпляр Kibana для мониторинга, а не используйте один экземпляр Kibana для доступа к кластеру рабочей среды и мониторингового кластера.

    Если вы входите в Kibana с помощью SAML, Kerberos, PKI, OpenID Connect или провайдеров аутентификации токенов, требуется отдельный экземпляр Kibana. Токены безопасности, используемые в этих случаях, специфичны для кластера, поэтому вы не можете использовать один экземпляр Kibana для подключения к кластерам рабочей среды и мониторинга.

    1. (Необязательно) Отключите сбор данных мониторинга в этом экземпляре Kibana. Установите значение параметра xpack.monitoring.kibana.collection.enabled в false в файле kibana.yml. Дополнительные сведения об этом параметре см. в разделе Параметры мониторинга в Kibana.
  7. Настройка Kibana для получения и отображения данных мониторинга.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/monitoring-production.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API