Elastic Cloud 数据摄取

在将数据交付到 Elastic Cloud 时,有多种数据摄取选项可供选择。我们收集了一系列资源,以使其更容易。从视频到文档,您可以在下面查看最快的入门方式列表。

Video thumbnail

数据摄取方法

现在,您可能已经启动了一个部署,并且可能想知道接下来该做什么。您可能需要添加数据(称为摄取)到 Elasticsearch,所以让我们探索一些数据摄取方法。

搜索在网站、应用程序、工作场所内容等中搜索信息
可观测性监控并深入了解您的云原生和分布式系统
安全通过统一 SIEM、端点安全和云安全来检测和响应威胁
日志
来自应用程序服务器、Web 场、物联网设备或用户触发的操作的记录和事件
应用程序跟踪
记录有关您的程序执行信息的专用日志
指标
应用程序或系统的瞬时测量值,用于监控、警报和分析趋势
安全信息和事件管理数据 (SIEM)
来自云、应用程序、网络设备、主机、服务器等的安全数据,以支持检测和响应
端点检测和响应数据 (EDR)
用于识别威胁和加速响应的主机活动数据
文件和目录:预构建的搜索解决方案
简单易用、精心设计的搜索体验,具有可调的相关性控制
文件和目录:自定义搜索解决方案
利用 Elasticsearch API 和客户端以及通过 Kibana 上传文件的自定义数据存储和搜索体验
日志
来自应用程序服务器、Web 场、物联网设备或用户触发的操作的记录和事件
应用程序跟踪
记录有关您的程序执行信息的专用日志
指标
应用程序或系统的瞬时测量值,用于监控、警报和分析趋势
安全信息和事件管理数据 (SIEM)
来自云、应用程序、网络设备、主机、服务器等的安全数据,以支持检测和响应
端点检测和响应数据 (EDR)
用于识别威胁和加速响应的主机活动数据
文件和目录:预构建的搜索解决方案
简单易用、精心设计的搜索体验,具有可调的相关性控制
文件和目录:自定义搜索解决方案
利用 Elasticsearch API 和客户端以及通过 Kibana 上传文件的自定义数据存储和搜索体验
搜索在网站、应用程序、工作场所内容等中搜索信息
可观测性监控并深入了解您的云原生和分布式系统
安全通过统一 SIEM、端点安全和云安全来检测和响应威胁

找不到您要找的集成?使用 Elastic Beats 走出自己的节奏!

想知道 Beats(即 Filebeat、Metricbeat 等)和 Elastic Agent 之间的区别是什么?请查看我们的文档

发送。可视化。分析。

在 Elastic Cloud 中摄取数据非常简单。学习快速发送数据,以便您可以创建强大的可视化效果,从而更快地进行分析。

  • "en": "Elastic Agent", 
"cn": "Elastic 代理"

    Elastic Agent

    Elastic Agent 是一个单一的、统一的代理,可简化日志、指标、APM 跟踪、合成数据和保护系统的数据摄取过程。使用 Elastic Agent,您可以快速在您的生态系统中进行部署,并通过 Kibana 集中管理您的代理。

  • Open Crawler

    Open Crawler 允许您将 Web 内容直接索引到 Elasticsearch 中。该存储库是开源的,因此您可以查看代码、提交问题和创建自定义版本。其轻量级设计确保了高效的爬取和索引。

  • 文件上传

    您是否知道可以将文件直接上传到 Kibana 以进行快速数据探索?如果您有日志文件或分隔的 CSV、TSV 或 JSON 文件,则可以上传它,查看其字段和指标,并可选择将其导入 Elasticsearch。

  • Elastic 连接器

    利用 Elastic 连接器将数据从原始源同步到 Elasticsearch 索引。可以使用本机连接器和连接器客户端来提取原始文件、记录或对象,以便将它们转换为 Elasticsearch 文档并用于 AI 驱动的搜索体验。

  • 语言客户端:预构建的搜索解决方案

    Elasticsearch 提供 HTTP API。开发人员使用这些 API 将企业搜索与他们的应用程序和服务集成。但是,许多开发人员更喜欢感觉符合其所选编程语言的 API。

  • "en": "Dashboard and spyglass", 
"cn": "仪表板和放大镜", 
"de": "Dashboard und Lupe", 
"es": "Dashboard y lupa", 
"fr": "Tableau de bord et loupe", 
"jp": "ダッシュボードと望遠鏡", 
"kr": "대시보드와 망원경", 
"pt": "Dashboard e lupa"

    语言客户端:自定义搜索解决方案

    无论您需要客户端应用程序数据、ECS(弹性通用模式)格式的日志数据、服务器监控指标还是关系数据库记录与 Elasticsearch 同步,您都可以通过 Elastic 的自定义搜索解决方案获得量身定制的体验。

以您的方式使用 Elastic Cloud

通过 Microsoft Azure、Google Cloud 或 AWS 上的简化原生集成,将数据发送到 Elastic Cloud。

  • 使用 Elastic 无服务器转发器,将存储在 Amazon S3 中的日志原生提取到 Elastic 中,并与其他日志和指标一起查看,以进行集中分析。通过 AWS FireLens 的原生集成,原生提取 Amazon ECS 中的容器日志,以收集容器和存储日志,从而加快分析速度。

  • 通过原生集成,在 Microsoft Azure 门户内直接自动执行日志提取。当您流式传输日志时,可以轻松监控您的虚拟机,并无缝提取 Microsoft Azure Spring Cloud 的日志和指标,以统一您的 Spring Boot 应用程序的可见性。

  • 使用 Google Dataflow 将来自 Google Pub/Sub、Google Cloud Storage (GCS) 和 BigQuery 的事件和日志流式传输到 Elastic 时,可以简化您的架构。