Elastic Stack 订阅

Elastic Stack — Elasticsearch、Kibana 和集成 — 为各种用例提供支持。我们有灵活的计划来帮助您充分利用本地部署订阅。

我们的 基于资源的定价理念很简单:您只需为您使用的数据付费,无论规模大小,无论用于何种用例。

联系销售以获取有关自管理许可的更多定价信息。

 
免费且开源 -
基本1, 2
白金
企业
黄金
(已停产)9
icon-info-24-blue.svg

适用于自管理用户

Elastic Stack 操作与管理

存储类型

倒排索引(用于搜索)
在索引时评估计算字段
运行时字段
查找运行时字段
文档存储(用于非结构化数据)
列式存储(用于分析)
BKD 树(用于数值、日期和地理位置)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型
合成 _source
15
15
15

数据管理

可搜索快照
快照/恢复 API
作为简单存档的快照
快照生命周期管理
基于快照的对等恢复
数据汇总
数据流
数据层
数据转换
索引生命周期管理
数据流生命周期
降采样生命周期

堆栈管理

数据导入教程
Ingest 节点管道构建器 UI
Grok 调试器
升级助手
许可证管理
集中式 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡13
跨集群搜索
跨集群复制

Elastic Stack 安全

安全设置
加密通信
基于角色的访问控制
匿名访问控制(公开共享)
文件和本机身份验证
Kibana 空间
Kibana 功能控件
Kibana 子功能权限8
预登录访问协议
API 密钥管理
Elasticsearch 审计日志记录
Kibana 审计日志记录
IP 筛选
LDAP、PKI3、Active Directory 身份验证
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos、JWT)
基于属性的访问控制
字段和文档级安全性
自定义身份验证和授权领域
静态加密支持
FIPS 140-2 模式
远程集群的高级安全性

堆栈监控

全堆栈监控
多堆栈监控
可配置的保留策略
Kibana 警报和操作5

警报

降噪功能(例如:计划性暂停、静音、去重等)
维护窗口
跟踪包含规则类型(地理围栏)
机器学习的异常检测规则类型
用于转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如,电子邮件、Webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
Query DSL
控制台
ES-Hadoop
JDBC 客户端
ODBC 客户端
Tableau 连接器

本地化 UI

英语
中文(简体)
法语
日语

搜索与分析

相关性评分
高亮显示
提前输入
更正
建议
渗透
异步搜索
结果固定
动态更新的同义词
查询分析器
向量字段的相似性函数
向量搜索
语义搜索
倒数排名融合 (RRF)
仅文档值的字段
同义词管理
查询规则
学习排序
检索器

分析

聚合
箱线图聚合
累积基数聚合
地理线聚合
地理形状聚合
地理六边形网格聚合
地理网格查询
移动百分位数聚合
多项聚合
归一化聚合
直方图字段上的范围聚合
随机采样器聚合
速率聚合
显著项聚合 p 值分数
字符串统计聚合
文本分类聚合
最高指标聚合
T 检验聚合
图形探索
矢量切片 API

查询语言

Elasticsearch SQL API 和 CLI
事件查询语言 (EQL)
ES|QL (Elasticsearch 查询语言)
跨集群 ES|QL - 技术预览

机器学习

用于机器学习的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板嵌入

异常检测

单指标和多指标
总体/实体分析
日志消息分类
罕见分析
根本原因指示
时间序列的预测
DST 支持

数据帧分析

离群值检测
回归
分类
特征重要性

推理和模型管理

语言识别
第三方模型管理
Kibana 空间模型分离
用于 AI 搜索的 Elastic Learned Sparse Encoder (ELSER)
用于 AI 搜索的 Elastic Rerank 模型
推理 API - Elastic 管理(ELSER、e5、Elastic Rerank)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI
推理 API - 重新排名集成:Cohere、Google Vertex AI
推理 API - 流式传输支持
游乐场(技术预览)

AIOps

解释日志速率峰值
日志模式分析
变化点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监控
用于 Web 和搜索分析的仪表板
嵌入式开发控制台
用于搜索的 AI 助手

内容管理

内容管理 UI
摄取管道管理
推理处理器管理
提取服务(测试版)

机器学习/AI

第三方模型管理
推理 API - Elastic 管理(ELSER、e5 和 Elastic Rerank)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI、Watson.x AI、阿里巴巴
推理 API - 重新排名集成:Cohere、Google Vertex AI
游乐场(技术预览)

查询和相关性

搜索应用程序
Elasticsearch 查询 DSL
ES|QL (Elasticsearch 查询语言)
特定于语言的相关性
向量搜索
语义搜索
向量字段的相似性函数
倒数排名融合 (RRF)
同义词管理
查询规则
行为分析
学习排序
检索器

本机集成

Elastic Web 爬虫

客户端集成

Elastic 开放 Web 爬虫
连接器框架
连接器 API
Azure Blob 存储连接器客户端
Box 连接器客户端
Confluence Cloud 和服务器连接器客户端
Confluence 数据中心连接器客户端
Dropbox 连接器客户端
GitHub 和 GitHub Enterprise Server 连接器客户端
Gmail 连接器客户端
Google Cloud Storage 连接器客户端
Google Drive 连接器客户端
GraphQL 连接器客户端
Jira Cloud 和服务器连接器客户端
Jira 数据中心连接器客户端
MongoDB 连接器客户端
Microsoft SQL 连接器客户端
MySQL 连接器客户端
网络驱动器连接器客户端
Notion 连接器客户端
OneDrive 连接器客户端
OpenText Documentum 连接器客户端
Oracle 连接器客户端
Outlook 连接器客户端
PostgreSQL 连接器客户端
Redis 连接器客户端
S3 连接器客户端
Salesforce 连接器客户端
ServiceNow 连接器客户端
SharePoint Online 连接器客户端
SharePoint Server 连接器客户端
Slack 连接器客户端
Teams 连接器客户端
Zoom 连接器客户端

客户端

语言客户端
搜索 UI(开源)
Web 和搜索分析客户端(测试版)

安全

加密通信
基于角色的访问控制
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
静态加密支持

数据摄取和转换

摄取产品和功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat12、Heartbeat、Auditbeat
Functionbeat
基于真实浏览器的合成监控代理
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用程序
Fleet 集成
Elastic Agent
选择性代理二进制更新
计划的代理二进制升级
选择性代理策略重新分配
选择性代理取消注册
按策略输出分配
按集成输出分配
可重用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point 防火墙
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监控
Google Workspace
Microsoft 365 Defender 和 Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow 和 IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks 防火墙
SentinelOne
Tenable
Zscaler

数据转换

索引时丰富
处理器
分析器
分词器
过滤器
对 ANN 进行过滤 - 向量搜索
Grok
字段转换
外部查找丰富
圆形摄取处理器
匹配和地理匹配丰富处理器10
支持 MaxMind 商业数据库
支持 IPinfo 商业数据库
编辑摄取处理器

Elastic Common Schema

Elastic Common Schema

数据探索和可视化

可视化

时间序列
地理
指标
表格
标签云
自定义 (Vega)
Lens

数据探索

ES|QL (Elasticsearch 查询语言)
仪表板
仪表板之间的向下钻取
向下钻取到 URL
Discover
字段统计(测试版)
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图形分析
数据视图

Canvas

Canvas
Canvas 可共享项

共享与协作

可嵌入的仪表板
匿名访问控制(公开共享)
CSV 导出
PDF 和 PNG 报告
已保存的查询

内容管理

Kibana 空间
自定义横幅
自定义品牌
对象导出 UI 和 API
标签
导航搜索

Elastic 可观测性

可观测性概述
用户体验概述
精选的临时数据探索
服务级别目标 (SLO)
Kibana 警报和操作5
Elastic AI 助手
通用性能分析

Elastic APM

APM 服务器
Jaeger 接收
用于跟踪和指标的 OpenTelemetry 接收
APM 应用程序
分布式跟踪
服务地图
基于尾部的采样
相关性
APM 索引的合成 _source
15
15
15

APM 代理

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

集成

Elastic 日志、指标
Kibana 警报和操作5
机器学习
Profiling 索引的合成 _source
15
15
15

Elastic 日志

日志传送器 (Filebeat)
常用数据源的仪表板
日志应用程序
日志的 Logsdb 索引
logsdb 索引的合成 _source
15
15
15

集成

Elastic APM、合成监控私有位置
Kibana 警报和操作5
日志分类
机器学习

Elastic 指标

指标传送器 (Metricbeat)
常用数据源的仪表板
指标应用程序
指标的时间序列索引 (TSDS)
时间序列索引的合成 _source
15
15
15
降采样

集成

Elastic 日志、APM
Kibana 警报和操作5
机器学习

Elastic 合成监控

合成监控 UI
项目监控器
托管测试执行服务14
私有测试位置
点击式脚本记录器

集成

Elastic 日志、指标、APM
Kibana 警报和操作5
机器学习

Elastic 安全

Elastic Common Schema
扩展检测和响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如,相关性、指标匹配、阈值)
预构建的检测规则
检测警报抑制
分析师见解
检测警报外部操作
机器学习异常检测
预构建的异常检测作业
恶意软件防护
管理员定义的端点阻止列表
勒索软件防护
恶意行为保护
内存威胁保护
自我修复
主机隔离
交互式响应控制台
防篡改保护
Elastic AI 助手
威胁情报管理
可自定义的端点保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
IPinfo 商业数据库
Elastic 地图
Kibana 警报和操作5
Osquery 管理器
网络数据包捕获12
威胁情报源和平台
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
机器学习

Elastic 地图

Elastic 地图服务6

基础图层地图
Elastic 地图服务器11

地图应用程序

Shapefile 和 GeoJSON 上传
多层
本机矢量切片支持
基于图层的过滤
客户端样式
单个点和形状
地理位置聚合
在仪表板中嵌入地图
在画布中嵌入地图
追踪告警
包含告警
地理阈值告警
显示最多 24 个缩放级别
自定义栅格和矢量切片服务支持
Kibana 告警:追踪包含(地理围栏)

Elastic App Search

App Search 服务器
App Search 用户界面
搜索结果策展
搜索分析
同义词管理
特定于语言的相关性
容错相关性模型
相关性模型调优
自适应相关性:策展(测试版)
索引生命周期管理
元引擎
网络爬虫
网络爬虫 HTTP 代理身份验证
网络爬虫 HTTP 身份验证
网络爬虫 PDF 提取
精度调优(测试版)
直通 Elasticsearch 查询
基于 Elasticsearch 的 App Search 引擎

客户端

Python
Ruby

安全

加密通信
基于角色的访问控制
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
静态加密支持
审计日志记录

Elastic Workplace Search

统一的组织搜索体验

Workplace Search 服务器
统一的搜索界面
开箱即用的搜索应用程序
可自定义的外观和风格
自然语言查询筛选
搜索历史记录
容错相关性模型
同义词管理
可自定义的筛选和分面
内容源优先级排序
搜索分析
搜索 API

客户端

Python
Ruby

内容源

第一方云源同步
第一方本地源同步
通过 API 支持自定义源
文件、文档和记录的全文本内容索引
文档级权限支持
全局同步计划配置
源级计划配置
对象同步选择
基于路径的内容同步
基于文件扩展名的内容同步
私有源
内容源索引规则和计划

用户管理和安全

组织组
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
基于角色的访问控制
加密通信
静态加密支持
审计日志记录

编排

Elastic Cloud Enterprise

在任何地方部署:裸机、虚拟机、私有云或公有云
集中配置、管理和监控多个集群
资源标签和基于标签的部署配置
在线当日版本更新
一键升级和扩展
用户和角色管理
自动定期快照
优化资源利用率
基于容器的资源隔离
跨 ECE 安装的跨集群搜索和复制
部署自动扩展
远程集群的高级安全性

Elastic Cloud on Kubernetes4

在 Kubernetes 上部署 Elasticsearch、Kibana 和 APM Server、Beats、企业层和 Elastic Agent
在 Kubernetes 上部署 Search 和 Elastic Maps Server
配置、管理和监控多个集群
每个部署的默认 Elastic Stack 安全性和身份验证
单命令升级和扩展
在 Kubernetes 集群内部或外部进行跨集群复制和搜索
自动扩展 Elasticsearch 和机器学习节点

支持

支持范围
24/7/365
24/7/365
工作时间
目标初始响应时间
紧急:1 小时
L2:4 小时
L3:1 个工作日
紧急:1 小时
L2:4 小时
L3:1 个工作日
紧急:4 小时
L2:1 天
L3:2 天
无限数量的事件
无限数量的项目
支持联系人7
8
8
6
Web 和电话支持
紧急补丁

Elastic Stack 操作与管理

存储类型

倒排索引(用于搜索)
在索引时评估计算字段
运行时字段
查找运行时字段
文档存储(用于非结构化数据)
列式存储(用于分析)
BKD 树(用于数值、日期和地理位置)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型
合成 _source

数据管理

可搜索快照
快照/恢复 API
作为简单存档的快照
快照生命周期管理
基于快照的对等恢复
数据汇总
数据流
数据层
数据转换
索引生命周期管理
数据流生命周期
降采样生命周期

堆栈管理

数据导入教程
Ingest 节点管道构建器 UI
Grok 调试器
升级助手
许可证管理
集中式 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡13
跨集群搜索
跨集群复制

Elastic Stack 安全

安全设置
加密通信
基于角色的访问控制
匿名访问控制(公开共享)
文件和本机身份验证
Kibana 空间
Kibana 功能控件
Kibana 子功能权限8
预登录访问协议
API 密钥管理
Elasticsearch 审计日志记录
Kibana 审计日志记录
IP 筛选
LDAP、PKI3、Active Directory 身份验证
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos、JWT)
基于属性的访问控制
字段和文档级安全性
自定义身份验证和授权领域
静态加密支持
FIPS 140-2 模式
远程集群的高级安全性

堆栈监控

全堆栈监控
多堆栈监控
可配置的保留策略
Kibana 警报和操作5

警报

降噪功能(例如:计划性暂停、静音、去重等)
维护窗口
跟踪包含规则类型(地理围栏)
机器学习的异常检测规则类型
用于转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如,电子邮件、Webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
Query DSL
控制台
ES-Hadoop
JDBC 客户端
ODBC 客户端
Tableau 连接器

本地化 UI

英语
中文(简体)
法语
日语

搜索与分析

相关性评分
高亮显示
提前输入
更正
建议
渗透
异步搜索
结果固定
动态更新的同义词
查询分析器
向量字段的相似性函数
向量搜索
语义搜索
倒数排名融合 (RRF)
仅文档值的字段
同义词管理
查询规则
学习排序
检索器

分析

聚合
箱线图聚合
累积基数聚合
地理线聚合
地理形状聚合
地理六边形网格聚合
地理网格查询
移动百分位数聚合
多项聚合
归一化聚合
直方图字段上的范围聚合
随机采样器聚合
速率聚合
显著项聚合 p 值分数
字符串统计聚合
文本分类聚合
最高指标聚合
T 检验聚合
图形探索
矢量切片 API

查询语言

Elasticsearch SQL API 和 CLI
事件查询语言 (EQL)
ES|QL (Elasticsearch 查询语言)
跨集群 ES|QL - 技术预览

机器学习

用于机器学习的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板嵌入

异常检测

单指标和多指标
总体/实体分析
日志消息分类
罕见分析
根本原因指示
时间序列的预测
DST 支持

数据帧分析

离群值检测
回归
分类
特征重要性

推理和模型管理

语言识别
第三方模型管理
Kibana 空间模型分离
用于 AI 搜索的 Elastic Learned Sparse Encoder (ELSER)
用于 AI 搜索的 Elastic Rerank 模型
推理 API - Elastic 管理(ELSER、e5、Elastic Rerank)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI
推理 API - 重新排名集成:Cohere、Google Vertex AI
推理 API - 流式传输支持
游乐场(技术预览)

AIOps

解释日志速率峰值
日志模式分析
变化点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监控
用于 Web 和搜索分析的仪表板
嵌入式开发控制台
用于搜索的 AI 助手

内容管理

内容管理 UI
摄取管道管理
推理处理器管理
提取服务(测试版)

机器学习/AI

第三方模型管理
推理 API - Elastic 管理(ELSER、e5 和 Elastic Rerank)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI、Watson.x AI、阿里巴巴
推理 API - 重新排名集成:Cohere、Google Vertex AI
游乐场(技术预览)

查询和相关性

搜索应用程序
Elasticsearch 查询 DSL
ES|QL (Elasticsearch 查询语言)
特定于语言的相关性
向量搜索
语义搜索
向量字段的相似性函数
倒数排名融合 (RRF)
同义词管理
查询规则
行为分析
学习排序
检索器

本机集成

Elastic Web 爬虫

客户端集成

Elastic 开放 Web 爬虫
连接器框架
连接器 API
Azure Blob 存储连接器客户端
Box 连接器客户端
Confluence Cloud 和服务器连接器客户端
Confluence 数据中心连接器客户端
Dropbox 连接器客户端
GitHub 和 GitHub Enterprise Server 连接器客户端
Gmail 连接器客户端
Google Cloud Storage 连接器客户端
Google Drive 连接器客户端
GraphQL 连接器客户端
Jira Cloud 和服务器连接器客户端
Jira 数据中心连接器客户端
MongoDB 连接器客户端
Microsoft SQL 连接器客户端
MySQL 连接器客户端
网络驱动器连接器客户端
Notion 连接器客户端
OneDrive 连接器客户端
OpenText Documentum 连接器客户端
Oracle 连接器客户端
Outlook 连接器客户端
PostgreSQL 连接器客户端
Redis 连接器客户端
S3 连接器客户端
Salesforce 连接器客户端
ServiceNow 连接器客户端
SharePoint Online 连接器客户端
SharePoint Server 连接器客户端
Slack 连接器客户端
Teams 连接器客户端
Zoom 连接器客户端

客户端

语言客户端
搜索 UI(开源)
Web 和搜索分析客户端(测试版)

安全

加密通信
基于角色的访问控制
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
静态加密支持

数据摄取和转换

摄取产品和功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat12、Heartbeat、Auditbeat
Functionbeat
基于真实浏览器的合成监控代理
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用程序
Fleet 集成
Elastic Agent
选择性代理二进制更新
计划的代理二进制升级
选择性代理策略重新分配
选择性代理取消注册
按策略输出分配
按集成输出分配
可重用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point 防火墙
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监控
Google Workspace
Microsoft 365 Defender 和 Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow 和 IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks 防火墙
SentinelOne
Tenable
Zscaler

数据转换

索引时丰富
处理器
分析器
分词器
过滤器
对 ANN 进行过滤 - 向量搜索
Grok
字段转换
外部查找丰富
圆形摄取处理器
匹配和地理匹配丰富处理器10
支持 MaxMind 商业数据库
支持 IPinfo 商业数据库
编辑摄取处理器

Elastic Common Schema

Elastic Common Schema

数据探索和可视化

可视化

时间序列
地理
指标
表格
标签云
自定义 (Vega)
Lens

数据探索

ES|QL (Elasticsearch 查询语言)
仪表板
仪表板之间的向下钻取
向下钻取到 URL
Discover
字段统计(测试版)
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图形分析
数据视图

Canvas

Canvas
Canvas 可共享项

共享与协作

可嵌入的仪表板
匿名访问控制(公开共享)
CSV 导出
PDF 和 PNG 报告
已保存的查询

内容管理

Kibana 空间
自定义横幅
自定义品牌
对象导出 UI 和 API
标签
导航搜索

Elastic 可观测性

可观测性概述
用户体验概述
精选的临时数据探索
服务级别目标 (SLO)
Kibana 警报和操作5
Elastic AI 助手
通用性能分析

Elastic APM

APM 服务器
Jaeger 接收
用于跟踪和指标的 OpenTelemetry 接收
APM 应用程序
分布式跟踪
服务地图
基于尾部的采样
相关性
APM 索引的合成 _source

APM 代理

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

集成

Elastic 日志、指标
Kibana 警报和操作5
机器学习
Profiling 索引的合成 _source

Elastic 日志

日志传送器 (Filebeat)
常用数据源的仪表板
日志应用程序
日志的 Logsdb 索引
logsdb 索引的合成 _source

集成

Elastic APM、合成监控私有位置
Kibana 警报和操作5
日志分类
机器学习

Elastic 指标

指标传送器 (Metricbeat)
常用数据源的仪表板
指标应用程序
指标的时间序列索引 (TSDS)
时间序列索引的合成 _source
降采样

集成

Elastic 日志、APM
Kibana 警报和操作5
机器学习

Elastic 合成监控

合成监控 UI
项目监控器
托管测试执行服务14
私有测试位置
点击式脚本记录器

集成

Elastic 日志、指标、APM
Kibana 警报和操作5
机器学习

Elastic 安全

Elastic Common Schema
扩展检测和响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如,相关性、指标匹配、阈值)
预构建的检测规则
检测警报抑制
分析师见解
检测警报外部操作
机器学习异常检测
预构建的异常检测作业
恶意软件防护
管理员定义的端点阻止列表
勒索软件防护
恶意行为保护
内存威胁保护
自我修复
主机隔离
交互式响应控制台
防篡改保护
Elastic AI 助手
威胁情报管理
可自定义的端点保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
IPinfo 商业数据库
Elastic 地图
Kibana 警报和操作5
Osquery 管理器
网络数据包捕获12
威胁情报源和平台
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
机器学习

Elastic 地图

Elastic 地图服务6

基础图层地图
Elastic 地图服务器11

地图应用程序

Shapefile 和 GeoJSON 上传
多层
本机矢量切片支持
基于图层的过滤
客户端样式
单个点和形状
地理位置聚合
在仪表板中嵌入地图
在画布中嵌入地图
追踪告警
包含告警
地理阈值告警
显示最多 24 个缩放级别
自定义栅格和矢量切片服务支持
Kibana 告警:追踪包含(地理围栏)

Elastic App Search

App Search 服务器
App Search 用户界面
搜索结果策展
搜索分析
同义词管理
特定于语言的相关性
容错相关性模型
相关性模型调优
自适应相关性:策展(测试版)
索引生命周期管理
元引擎
网络爬虫
网络爬虫 HTTP 代理身份验证
网络爬虫 HTTP 身份验证
网络爬虫 PDF 提取
精度调优(测试版)
直通 Elasticsearch 查询
基于 Elasticsearch 的 App Search 引擎

客户端

Python
Ruby

安全

加密通信
基于角色的访问控制
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
静态加密支持
审计日志记录

Elastic Workplace Search

统一的组织搜索体验

Workplace Search 服务器
统一的搜索界面
开箱即用的搜索应用程序
可自定义的外观和风格
自然语言查询筛选
搜索历史记录
容错相关性模型
同义词管理
可自定义的筛选和分面
内容源优先级排序
搜索分析
搜索 API

客户端

Python
Ruby

内容源

第一方云源同步
第一方本地源同步
通过 API 支持自定义源
文件、文档和记录的全文本内容索引
文档级权限支持
全局同步计划配置
源级计划配置
对象同步选择
基于路径的内容同步
基于文件扩展名的内容同步
私有源
内容源索引规则和计划

用户管理和安全

组织组
LDAP、PKI3、Active Directory 身份验证
单点登录(SAML、OpenID Connect、Kerberos、JWT)
基于角色的访问控制
加密通信
静态加密支持
审计日志记录

编排

Elastic Cloud Enterprise

在任何地方部署:裸机、虚拟机、私有云或公有云
集中配置、管理和监控多个集群
资源标签和基于标签的部署配置
在线当日版本更新
一键升级和扩展
用户和角色管理
自动定期快照
优化资源利用率
基于容器的资源隔离
跨 ECE 安装的跨集群搜索和复制
部署自动扩展
远程集群的高级安全性

Elastic Cloud on Kubernetes4

在 Kubernetes 上部署 Elasticsearch、Kibana 和 APM Server、Beats、企业层和 Elastic Agent
在 Kubernetes 上部署 Search 和 Elastic Maps Server
配置、管理和监控多个集群
每个部署的默认 Elastic Stack 安全性和身份验证
单命令升级和扩展
在 Kubernetes 集群内部或外部进行跨集群复制和搜索
自动扩展 Elasticsearch 和机器学习节点

支持

支持范围
目标初始响应时间
无限数量的事件
无限数量的项目
支持联系人7
Web 和电话支持
紧急补丁
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
24/7/365
24/7/365
工作时间
紧急:1 小时
L2:4 小时
L3:1 个工作日
紧急:1 小时
L2:4 小时
L3:1 个工作日
紧急:4 小时
L2:1 天
L3:2 天
8
8
6

1 有关我们的许可选项和 2021 年许可变更的更详细讨论,请参阅我们网站上的 许可常见问题解答

2 在 Elastic 许可下提供。部分功能也在 SSPL 或 Apache License 2.0 下提供。有关哪些功能可能在 SSPL 和 Apache License 2.0 下获得许可的问题,请联系 [email protected]

3 该功能目前在 Elastic Cloud Enterprise 的部署中不可用。

4 企业订阅使用 ECE/ECE 实例作为计费指标的客户必须同意附加条款才能访问本节中列出的企业级功能。请联系我们

5 有关更多详细信息,请参阅告警部分(Kibana 告警和 Kibana 操作项目)。基于异常检测或 SLO 的告警规则仅在 Platinum 和 Enterprise 层提供。

6 Elastic 地图服务 - 服务条款

7 Elastic 认证专业人员可以作为额外支持联系人添加到付费订阅中,无需额外付费。

8 管理 Kibana 子功能权限的访问权限从 Gold 层开始,并根据功能订阅层按功能提供。

9 金牌订阅层不再适用于新客户,请尝试 Elastic Cloud Gold。现有金牌订阅的客户将继续获得支持,直至当前订阅期结束。

10 Elastic GeoIP 数据库服务协议

11 受 Elastic 矢量切片数据许可协议约束

12 重新分发 Packetbeat 的 Windows 版本和 Windows 主机的网络数据包捕获代理集成需要 npcap(Windows 数据包嗅探库)的额外许可证,可以从 nmap.org 获取。

13 高级集群再平衡基于 集群级分片分配中描述的观察到的数据流写入负载。

14 对全球托管测试基础设施的访问仅适用于运行 Elastic Cloud 的用户。自我管理的用户可以使用私有位置部署自己的测试节点。

15 自 8.17 起,Synthetic _source 是一项企业功能。

上面的列表反映了最新版本的 Elastic Stack 中可用的功能。此页面或其他页面上引用的任何服务或产品的功能或功能,或在任何演示文稿、新闻稿或公开声明中引用的功能或功能,如果目前不可用或目前不可用作 GA 版本,则可能不会按时或根本无法交付。我们产品的任何功能的开发、发布和时间安排仍由我们自行决定。购买我们产品和服务的客户应根据当前可用的服务和产品功能做出购买决定。