弹性实体模型

编辑

此功能处于技术预览阶段,可能会在未来版本中更改或删除。Elastic 将努力修复任何问题,但技术预览版的功能不受正式 GA 功能的支持 SLA 约束。

弹性实体模型由以下部分组成:

  • 数据模型和相关的实体索引
  • 实体发现框架,由转换摄取管道组成,它们从信号索引读取数据并将数据写入实体索引
  • 一组管理 API,支持以实体为中心的 Elastic 解决方案功能和工作流程

在 Elastic 可观测性的上下文中,实体 是一个可以与产生的遥测相关联并被标识为唯一的关注对象。请注意,此定义有意与OpenTelemetry 实体 SIG的工作密切相关。实体的示例包括(但不限于)服务、主机和容器。

实体概念很重要,它是一种基于信号描述的底层实体来统一可观测性信号的方法。

  • 弹性实体模型目前支持新的清单体验,仅限于服务、主机和容器实体。
  • 在技术预览期间,实体发现框架组件默认情况下未启用。

启用弹性实体模型

编辑

您可以从新的清单中启用弹性实体模型。如果已启用,系统将不会提示您启用弹性实体模型。

需要以下 Elasticsearch 权限

索引权限

名称:[.entities*],权限:[create_indexindexcreate_docauto_configureread]

名称:[logs-*filebeat*metrics-*metricbeat*traces-*.entities*],权限:[readview_index_metadata]

集群权限

manage_transformmanage_ingest_pipelinesmanage_index_templates

应用程序权限

应用程序:kibana-.kibana,权限:[saved_object:entity-definition/*saved_object:entity-discovery-api-key/*],资源:[*]

有关更多信息,请参阅 Elasticsearch 文档中的安全权限

禁用弹性实体模型

编辑

从 Dev Console 中,运行命令:DELETE kbn:/internal/entities/managed/enablement

需要以下 Elasticsearch 权限才能删除 Elasticsearch 资源

索引权限

名称:[.entities*],权限:[delete_index]

集群权限

manage_transformmanage_ingest_pipelinesmanage_index_templates

应用程序权限

应用程序:kibana-.kibana,权限:[saved_object:entity-definition/deletesaved_object:entity-discovery-api-key/delete],资源:[*]

限制

编辑
  • 不支持跨集群搜索 (CCS)。EEM 无法利用存储在远程集群上的数据。
  • 仅从索引模式与 logs-*apm-* 匹配的文档中检测服务,其中检测到 service.name