Мониторинг в рабочей среде
В рабочей среде вы должны отправлять данные мониторинга в отдельный мониторинговый кластер, чтобы исторические данные оставались доступными даже тогда, когда узлы, которые вы отслеживаете, недоступны. Например, вы можете использовать Metricbeat для отправки данных мониторинга о Kibana, Elasticsearch, Logstash и Beats в мониторинговый кластер.
Metricbeat является рекомендуемым методом сбора и отправки данных мониторинга в мониторинговый кластер.
Если вы ранее настраивали методы сбора устаревшего типа, вы должны перейти к использованию сбора с помощью Metricbeat. Используйте либо сбор с помощью Metricbeat, либо методы устаревшего сбора; не используйте оба метода одновременно.
Дополнительные сведения см. в разделе Сбор данных мониторинга с помощью Metricbeat.
Если у вас есть хотя бы подписка Gold, использование отдельного мониторингового кластера также позволяет отслеживать несколько кластеров из централизованной точки.
Чтобы хранить данные мониторинга в отдельном кластере:
-
Настройте кластер Elasticsearch, который вы хотите использовать в качестве мониторингового кластера. Например, вы можете настроить кластер из двух узлов с узлами
es-mon-1иes-mon-2.- В идеале мониторинговый кластер и кластер рабочей среды используют одну и ту же версию Elastic Stack. Однако мониторинговый кластер на последней версии 7.x также работает с кластерами рабочей среды, использующими ту же основную версию. Мониторинговые кластеры, использующие 7.x, также работают с кластерами рабочей среды, использующими последнюю версию 6.x.
- В мониторинговом кластере должен быть хотя бы один узел Ingest; он не должен быть выделенным узлом Ingest.
-
(Необязательно) Убедитесь, что сбор данных мониторинга отключен в мониторинговом кластере. По умолчанию параметр
xpack.monitoring.collection.enabledимеет значениеfalse.Например, вы можете использовать следующие API для проверки и изменения этого параметра:
GET _cluster/settings PUT _cluster/settings { "persistent": { "xpack.monitoring.collection.enabled": false } } -
Если в мониторинговом кластере включены функции безопасности Elasticsearch, создайте пользователей, которые могут отправлять и получать данные мониторинга.
Если вы планируете использовать Kibana для просмотра данных мониторинга, учетные данные пользователя и пароля должны быть действительными как на сервере Kibana, так и в мониторинговом кластере.
- Если вы планируете использовать Metricbeat для сбора данных об Elasticsearch или Kibana, создайте пользователя, имеющего встроенную роль
remote_monitoring_collector, и пользователя, имеющего встроенную рольremote_monitoring_agentвстроенную роль. В качестве альтернативы, используйте встроенного пользователяremote_monitoring_userвстроенного пользователя. -
Если вы планируете использовать HTTP-экспортеры для маршрутизации данных через ваш кластер рабочей среды, создайте пользователя, имеющего встроенную роль
remote_monitoring_agentвстроенную роль.Например, следующий запрос создает пользователя
remote_monitor, имеющего рольremote_monitoring_agent:POST /_security/user/remote_monitor { "password" : "changeme", "roles" : [ "remote_monitoring_agent"], "full_name" : "Internal Agent For Remote Monitoring" }В качестве альтернативы, используйте встроенного пользователя
remote_monitoring_userвстроенного пользователя.
- Если вы планируете использовать Metricbeat для сбора данных об Elasticsearch или Kibana, создайте пользователя, имеющего встроенную роль
-
Настройте свой кластер рабочей среды для сбора данных и отправки их в мониторинговый кластер:
- (Необязательно) Настройте Logstash для сбора данных и отправки их в мониторинговый кластер.
-
(Необязательно) Настройте Beats для сбора данных и отправки их в мониторинговый кластер.
-
(Необязательно) Настройте Kibana для сбора данных и отправки их в мониторинговый кластер:
-
(Необязательно) Создайте отдельный экземпляр Kibana для мониторинга, а не используйте один экземпляр Kibana для доступа к кластеру рабочей среды и мониторингового кластера.
Если вы входите в Kibana с помощью SAML, Kerberos, PKI, OpenID Connect или провайдеров аутентификации токенов, требуется отдельный экземпляр Kibana. Токены безопасности, используемые в этих случаях, специфичны для кластера, поэтому вы не можете использовать один экземпляр Kibana для подключения к кластерам рабочей среды и мониторинга.
- (Необязательно) Отключите сбор данных мониторинга в этом экземпляре Kibana. Установите значение параметра
xpack.monitoring.kibana.collection.enabledвfalseв файлеkibana.yml. Дополнительные сведения об этом параметре см. в разделе Параметры мониторинга в Kibana.
- (Необязательно) Отключите сбор данных мониторинга в этом экземпляре Kibana. Установите значение параметра
- Настройка Kibana для получения и отображения данных мониторинга.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/monitoring-production.html