ELK 공부

ELK란?

Elasticsearch

logstash

kibana가 결합된형태

Elasticsearch

데이터 저장 및 검색엔진

대량에 데이터를 빠른속도로 검색하게해줌

Logstash

데이터수집

데이터를 수집하고 Elasticsearch에게 전달한다

Kibana

데이터를 시각화해서 보여준다

Logstash → Elasticshearch → kibana 순으로 연결된다

왜 사용할까?

서버에 로그들을 한번에 모아 관리하고 빠른속도로 검색해서 정보를 얻을수있고 가시성좋게 시각화가 잘되어있어 서버운영에 도움을 줄수있다.

우리 프로젝트에는 보안탭에 ELK를 설치하여 어떤 사람들이 들어오는지 로그를 조사하여 시각화하려고함

기대 효과로는 만약 누군가에 공격이 들어올시에 빠르게 언제 들어왔는디 어떻게 들어왔는지 빠르게 가능함