Elasticsearch 1.7, Logstash 1.5 ve Kibana 4.1 (ELK Yığını) Ubuntu 14.04 Üzerine Kurulumu İçin Kapsamlı Rehber
Giriş
Günümüzün dijital dünyasında, uygulama günlükleri, sunucu metrikleri ve ağ akışları gibi büyük veri kümelerini toplamak, depolamak, analiz etmek ve görselleştirmek, sistem yöneticileri, geliştiriciler ve güvenlik analistleri için kritik bir öneme sahiptir. Bu veriler, sistem performansını izlemek, hataları ayıklamak, güvenlik olaylarını tespit etmek ve iş zekası elde etmek için paha biçilmez bilgiler sunar. Ancak, bu kadar büyük ve çeşitli veri kaynaklarını manuel olarak yönetmek ve anlamlandırmak neredeyse imkansızdır. İşte bu noktada ELK Yığını (Elasticsearch, Logstash ve Kibana) devreye girer.
ELK Yığını, Elastic tarafından geliştirilen ve açık kaynaklı araçlardan oluşan güçlü bir platformdur. Her bir bileşen belirli bir amaca hizmet eder:
- Elasticsearch: Dağıtık, RESTful, açık kaynaklı bir arama ve analiz motorudur. Büyük veri kümelerini hızlı bir şekilde depolayabilir, arayabilir ve analiz edebilir. Esnek şemasız yapısı sayesinde farklı türdeki verileri kolayca işleyebilir.
- Logstash: Dinamik veri işlem hattıdır. Çeşitli kaynaklardan (dosyalar, ağ protokolleri, veritabanları vb.) veri toplar, bu verileri dönüştürür ve zenginleştirir (filtreleme, ayrıştırma) ve ardından önceden belirlenmiş bir hedefe (genellikle Elasticsearch) gönderir.
- Kibana: Elasticsearch’te depolanan verileri görselleştirmek için kullanılan bir web arayüzüdür. Kullanıcıların verilerini interaktif panolar, grafikler ve tablolar aracılığıyla keşfetmelerine olanak tanır.
Bu rehber, Ubuntu 14.04 işletim sistemi üzerinde Elasticsearch 1.7, Logstash 1.5 ve Kibana 4.1 versiyonlarının adım adım nasıl kurulacağını ve yapılandırılacağını ayrıntılı olarak açıklamaktadır. Belirtilen bu versiyonlar, özellikle eski sistemlerle uyumluluk veya belirli proje gereksinimleri nedeniyle tercih edilebilir. Modern ELK sürümleri daha farklı kurulum ve yapılandırma adımlarına sahip olsa da, bu rehber eski sistemlerle çalışanlar için değerli bir kaynak olacaktır. Amacımız, bu güçlü yığını kurarak loglarınızı ve diğer verilerinizi merkezi bir konumda toplayıp analiz etmeye başlamanıza yardımcı olmaktır.
Ön Gereksinimler
ELK Yığını kurulumuna başlamadan önce, sisteminizin belirli gereksinimleri karşıladığından emin olmalısınız. Bu bölüm, kurulum için gerekli olan temel ön koşulları ve bunların nasıl sağlanacağını açıklamaktadır.
Ubuntu 14.04 Sunucusu
Bu rehber, Ubuntu 14.04 LTS (Trusty Tahr) üzerinde çalışacak şekilde tasarlanmıştır. Sunucunuzun en az 2GB RAM’e sahip olması önerilir, ancak daha büyük veri hacimleri için daha fazla RAM ve CPU çekirdeği gerekebilir. Disk alanı da toplanacak veri miktarına göre değişecektir.
Kurulumdan önce sunucunuzu güncellemek iyi bir uygulamadır:
sudo apt-get update
sudo apt-get upgrade -y
Sudo Yetkilerine Sahip Kullanıcı
Kurulum adımlarının çoğu yönetici ayrıcalıkları gerektirecektir. Bu nedenle, sudo komutunu kullanabilen bir kullanıcı ile oturum açtığınızdan emin olun.
Java Kurulumu
Elasticsearch ve Logstash, Java sanal makinesi (JVM) üzerinde çalışır. Bu nedenle, sunucunuzda uyumlu bir Java sürümünün kurulu olması zorunludur. Elasticsearch 1.7 ve Logstash 1.5 için Java 7 veya Java 8 önerilir. Bu rehberde OpenJDK 7’yi kuracağız, çünkü bu sürüm Ubuntu 14.04’ün varsayılan depolarında kolayca bulunabilir ve ELK yığınının belirtilen sürümleriyle uyumludur.
OpenJDK 7’yi kurmak için aşağıdaki komutları kullanın:
sudo apt-get install -y openjdk-7-jre-headless
-headless paketi, sunucusuz ortamlar için tasarlanmış minimal bir Java Runtime Environment (JRE) sağlar ve grafik arayüzü bileşenlerini içermediği için daha az kaynak tüketir.
Kurulumun başarılı olduğunu doğrulamak için Java sürümünü kontrol edin:
java -version
Çıktı, Java 1.7.x sürümünü göstermelidir. Örneğin:
java version "1.7.0_79"
OpenJDK Runtime Environment (IcedTea 2.5.6) (7u79-2.5.6-0ubuntu1.14.04.1)
OpenJDK 64-Bit Server VM (build 24.79-b02, mixed mode)
Elasticsearch 1.7 Kurulumu
Elasticsearch, ELK yığınının merkezi depolama ve analiz bileşenidir. Tüm log verileri ve diğer yapılandırılmamış veya yarı yapılandırılmış veriler burada indekslenir ve saklanır. Elasticsearch 1.7, özellikle eski sistemlerle uyumluluk veya belirli bir projede sürüm bağımlılığı nedeniyle tercih edilebilir.
Kurulum Adımları
Elasticsearch’ü resmi Elastic deposundan kurmak en iyi yöntemdir, çünkü bu, gelecekteki güncellemeleri kolaylaştırır ve paketin doğruluğunu garanti eder.
Öncelikle, Elastic’in GPG anahtarını sisteminize eklemelisiniz. Bu, indirdiğiniz paketlerin gerçek Elastic paketleri olduğunu doğrulamak için kullanılır:
wget -qO - https://packages.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
Ardından, Elasticsearch 1.x deposunu sisteminizin kaynak listesine ekleyin. Bu, apt paket yöneticisinin Elasticsearch paketlerini bulmasını sağlayacaktır:
echo "deb http://packages.elastic.co/elasticsearch/1.7/debian stable main" | sudo tee -a /etc/apt/sources.list.d/elasticsearch-1.7.x.list
Depoyu ekledikten sonra, paket listesini güncelleyin:
sudo apt-get update
Şimdi Elasticsearch 1.7.6’yı kurabiliriz. Belirli bir sürümü kurmak için paket_adı=sürüm formatını kullanmalıyız:
sudo apt-get install elasticsearch=1.7.6 -y
Kurulumdan sonra, sistemin otomatik olarak daha yeni bir sürüme geçmesini engellemek için paketi “tut” durumuna almalısınız:
sudo apt-mark hold elasticsearch
Yapılandırma
Elasticsearch’ün temel yapılandırma dosyası /etc/elasticsearch/elasticsearch.yml adresinde bulunur. Bu dosyayı düzenleyerek Elasticsearch’ün davranışını özelleştirebilirsiniz. Aşağıda bazı önemli ayarlar bulunmaktadır:
Yapılandırma dosyasını açın:
sudo nano /etc/elasticsearch/elasticsearch.yml
Aşağıdaki ayarları bulun veya ekleyin:
cluster.name: Bu, Elasticsearch kümenizin adıdır. Varsayılan olarak “elasticsearch” olarak ayarlanır. Kümeyi benzersiz bir isimle tanımlamak iyi bir uygulamadır, özellikle aynı ağda birden fazla Elasticsearch kümesi çalıştırıyorsanız.node.name: Bu, düğümünüzün adıdır. Varsayılan olarak rastgele bir isim atanır.network.host: Elasticsearch’ün hangi IP adresini dinleyeceğini belirtir. Varsayılan olaraklocalhostolarak ayarlanmıştır, bu da sadece sunucunun kendisinden erişilebileceği anlamına gelir. Diğer sunucuların (Logstash, Kibana) erişebilmesi için sunucunuzun IP adresini veya0.0.0.0(tüm arayüzleri dinle) olarak ayarlamanız gerekir. Güvenlik nedeniyle, yalnızca belirli bir IP adresini dinlemek daha iyidir.http.port: HTTP API’sinin dinleyeceği porttur. Varsayılan olarak 9200’dür.
Örnek yapılandırma değişiklikleri:
cluster.name: elk-cluster
node.name: elk-node-1
network.host: 0.0.0.0 # veya sunucunuzun özel IP adresi
http.port: 9200
Bellek ayarları da önemlidir. Elasticsearch’ün Java Heap Size’ı, /etc/default/elasticsearch dosyasında ayarlanır. Sunucunuzdaki RAM’in yaklaşık yarısını Elasticsearch’e ayırmak iyi bir başlangıç noktasıdır, ancak 32GB’ı geçmemelidir.
sudo nano /etc/default/elasticsearch
Şu satırı bulun veya ekleyin:
ES_HEAP_SIZE=2g # Örneğin, 4GB RAM'iniz varsa 2g ayarlayabilirsiniz.
Servisi Başlatma ve Etkinleştirme
Yapılandırma değişikliklerini kaydettikten sonra Elasticsearch servisini başlatın ve sistem başlangıcında otomatik olarak başlaması için etkinleştirin:
sudo service elasticsearch start
sudo update-rc.d elasticsearch defaults 95 10
update-rc.d komutu, Elasticsearch servisinin sistem başlangıcında otomatik olarak başlatılmasını sağlar. 95 başlatma sırasını, 10 ise durdurma sırasını temsil eder.
Elasticsearch’ün çalıştığını doğrulamak için aşağıdaki curl komutunu kullanın:
curl -X GET 'http://localhost:9200'
Başarılı bir kurulumda, Elasticsearch hakkında JSON formatında bir yanıt almalısınız, bu da sürüm numarasını ve küme adını içerecektir.
Logstash 1.5 Kurulumu
Logstash, çeşitli kaynaklardan veri toplayan, bu verileri dönüştüren ve ardından Elasticsearch gibi bir depolama hedefine gönderen dinamik bir veri işlem hattıdır. Logstash 1.5, özellikle Elasticsearch 1.7 ile iyi bir uyumluluk sunar.
Kurulum Adımları
Logstash’i de Elasticsearch ile aynı Elastic deposundan kuracağız. GPG anahtarını ve depoyu daha önce eklediğimiz için bu adımları tekrar etmemize gerek yok.
Paket listesini zaten güncelledik. Şimdi Logstash 1.5.6’yı kurabiliriz:
sudo apt-get install logstash=1:1.5.6-1 -y
Yine, paketin otomatik olarak güncellenmesini engellemek için tut durumuna almalısınız:
sudo apt-mark hold logstash
Yapılandırma
Logstash’in yapılandırması, genellikle /etc/logstash/conf.d/ dizininde bulunan .conf uzantılı dosyalar aracılığıyla yapılır. Bir Logstash yapılandırma dosyası üç ana bölümden oluşur: input, filter ve output.
Örnek bir temel yapılandırma dosyası oluşturalım. Bu dosya, standart girdiden veri alacak, herhangi bir filtre uygulamayacak ve veriyi hem standart çıktıya (konsol) hem de Elasticsearch’e gönderecektir.
sudo nano /etc/logstash/conf.d/01-simple-pipeline.conf
Dosyanın içine aşağıdaki içeriği yapıştırın:
input {
stdin {
type => "stdin-input"
}
}
output {
stdout {
codec => rubydebug
}
elasticsearch {
hosts => ["localhost:9200"]
index => "logstash-%{+YYYY.MM.dd}"
}
}
Bu yapılandırma, Logstash’in varsayılan olarak localhost:9200 adresindeki Elasticsearch örneğine bağlanmasını sağlar. index ayarı, Elasticsearch’te oluşturulacak indeksin adını belirler ve günlük bazında yeni indeksler oluşturur.
Logstash’i başlatmadan önce yapılandırma dosyanızı test etmek iyi bir uygulamadır:
sudo /opt/logstash/bin/logstash -f /etc/logstash/conf.d/01-simple-pipeline.conf --configtest
Eğer “Configuration OK” mesajını görürseniz, yapılandırma dosyanızda bir sözdizimi hatası yoktur.
Elasticsearch’te olduğu gibi, Logstash’in de Java Heap Size’ı ayarlanabilir. Bu, /etc/default/logstash dosyasında yapılır:
sudo nano /etc/default/logstash
Şu satırı bulun veya ekleyin:
LS_HEAP_SIZE="1g" # Sunucunuzun RAM'ine göre ayarlayın.
Servisi Başlatma ve Etkinleştirme
Yapılandırma ve bellek ayarlarını tamamladıktan sonra Logstash servisini başlatın ve sistem başlangıcında otomatik olarak başlaması için etkinleştirin:
sudo service logstash start
sudo update-rc.d logstash defaults 95 10
Logstash’in çalıştığını doğrulamak için sistem günlüklerini kontrol edebilirsiniz:
sudo tail -f /var/log/logstash/logstash-plain.log
Ayrıca, yapılandırdığınız stdin girişini test etmek için Logstash’i geçici olarak ön planda çalıştırabilirsiniz:
sudo /opt/logstash/bin/logstash -f /etc/logstash/conf.d/01-simple-pipeline.conf
Bu komutu çalıştırdıktan sonra terminale bir şeyler yazıp Enter’a bastığınızda, Logstash’in bunu işleyip standart çıktıya ve Elasticsearch’e gönderdiğini görmelisiniz.
Kibana 4.1 Kurulumu
Kibana, Elasticsearch’te depolanan verileri keşfetmek, analiz etmek ve görselleştirmek için kullanılan güçlü bir web arayüzüdür. Kullanıcı dostu panolar ve grafikler aracılığıyla verilerinizdeki eğilimleri ve anormallikleri kolayca görebilirsiniz. Kibana 4.1, Elasticsearch 1.7 ve Logstash 1.5 ile uyumlu bir sürümdür.
Kurulum Adımları
Kibana, .deb paketi olarak değil, genellikle sıkıştırılmış bir tarball (.tar.gz) olarak dağıtılır. Bu nedenle manuel kurulum adımları gereklidir.
Öncelikle, Kibana 4.1.2 tarball’ını indirin. Bu, 4.1 serisinin son kararlı sürümüdür:
wget https://download.elastic.co/kibana/kibana/kibana-4.1.2-linux-x64.tar.gz
İndirdiğiniz dosyayı açın:
tar -xvzf kibana-4.1.2-linux-x64.tar.gz
Açılan dizini /opt dizinine taşıyın ve daha kolay yönetim için bir sembolik link oluşturun:
sudo mv kibana-4.1.2-linux-x64 /opt/kibana-4.1.2
sudo ln -s /opt/kibana-4.1.2 /opt/kibana
Kibana’yı güvenli bir şekilde çalıştırmak için özel bir kullanıcı ve grup oluşturalım ve gerekli dosya izinlerini ayarlayalım:
sudo adduser --system --no-create-home --group kibana
sudo chown -R kibana:kibana /opt/kibana-4.1.2
sudo chown -R kibana:kibana /opt/kibana
Yapılandırma
Kibana’nın ana yapılandırma dosyası /opt/kibana/config/kibana.yml adresindedir. Bu dosyayı düzenleyerek Kibana’nın Elasticsearch ile nasıl etkileşim kuracağını ve hangi portta çalışacağını belirtebilirsiniz.
sudo nano /opt/kibana/config/kibana.yml
Aşağıdaki ayarları bulun veya ekleyin:
server.port: Kibana’nın dinleyeceği porttur. Varsayılan olarak 5601’dir.server.host: Kibana’nın hangi IP adresini dinleyeceğini belirtir. Varsayılan olarak “0.0.0.0” (tüm arayüzleri dinle) olarak ayarlanmıştır, bu da dışarıdan erişime izin verir. Güvenlik nedeniyle, yalnızca belirli bir IP adresini dinlemek veya bir reverse proxy arkasına koymak daha iyidir.elasticsearch.url: Kibana’nın bağlanacağı Elasticsearch örneğinin URL’sidir. Varsayılan olarak “http://localhost:9200” olarak ayarlanmıştır. Eğer Elasticsearch başka bir sunucuda çalışıyorsa veya farklı bir port kullanıyorsa, bu değeri güncellemeyi unutmayın.
Örnek yapılandırma değişiklikleri:
server.port: 5601
server.host: "0.0.0.0"
elasticsearch.url: "http://localhost:9200"
Servisi Başlatma ve Etkinleştirme
Kibana bir tarball olarak kurulduğu için, sistem başlangıcında otomatik olarak başlaması için bir System V init script’i oluşturmamız gerekecek. Aşağıdaki script’i /etc/init.d/kibana olarak kaydedin:
sudo nano /etc/init.d/kibana
İçeriği aşağıdaki gibi olmalıdır:
#!/bin/bash
### BEGIN INIT INFO
Provides: kibana
Required-Start: $network $named $remote_fs
Required-Stop: $network $named $remote_fs
Default-Start: 2 3 4 5
Default-Stop: 0 1 6
Short-Description: Start and stop Kibana
Description: Kibana is an open source data visualization platform.
### END INIT INFO
Kibana home directory
KIBANA_HOME="/opt/kibana"
Kibana executable
KIBANA_EXEC="$KIBANA_HOME/bin/kibana"
Kibana config file
KIBANA_CONFIG="$KIBANA_HOME/config/kibana.yml"
Kibana user
KIBANA_USER="kibana"
Log file
LOG_FILE="/var/log/kibana.log"
PID file
PID_FILE="/var/run/kibana.pid"
start() {
if [ -f $PID_FILE ] && kill -0 $(cat $PID_FILE) 2>/dev/null; then
echo 'Service already running' >&2
return 1
fi
echo 'Starting service…' >&2
local CMD="$KIBANA_EXEC --config $KIBANA_CONFIG"
sudo -u $KIBANA_USER nohup $CMD >> "$LOG_FILE" 2>&1 &
echo $! > "$PID_FILE"
echo 'Service started' >&2
}
stop() {
if [ ! -f "$PID_FILE" ] || ! kill -0 $(cat "$PID_FILE") 2>/dev/null; then
echo 'Service not running' >&2
return 1
fi
echo 'Stopping service…' >&2
kill -15 $(cat "$PID_FILE") && rm -f "$PID_FILE"
echo 'Service stopped' >&2
}
case "$1" in
start)
start
;;
stop)
stop
;;
restart)
stop
start
;;
status)
if [ -f "$PID_FILE" ] && kill -0 $(cat "$PID_FILE") 2>/dev/null; then
echo 'Kibana is running'
exit 0
else
echo 'Kibana is not running'
exit 1
fi
;;
*)
echo "Usage: $0 {start|stop|restart|status}"
exit 1
;;
esac
Script’i kaydedip kapattıktan sonra, çalıştırılabilir hale getirin ve sistem başlangıcında otomatik olarak başlaması için etkinleştirin:
sudo chmod +x /etc/init.d/kibana
sudo update-rc.d kibana defaults
Şimdi Kibana servisini başlatın:
sudo service kibana start
Kibana’nın çalıştığını doğrulamak için log dosyasını kontrol edebilirsiniz:
sudo tail -f /var/log/kibana.log
Loglarda herhangi bir hata olmamalı ve Kibana’nın dinleme portunu başlattığına dair bir mesaj görmelisiniz.
Eğer sunucunuzda bir güvenlik duvarı (UFW gibi) etkinse, Kibana’nın varsayılan portu olan 5601’e gelen bağlantılara izin vermeniz gerekir:
sudo ufw allow 5601/tcp
sudo ufw enable # Eğer aktif değilse
Kibana Arayüzüne Erişim
Tüm adımları başarıyla tamamladıysanız, web tarayıcınızı açın ve sunucunuzun IP adresini veya alan adını 5601 portuyla birlikte kullanarak Kibana arayüzüne erişin:
http://sunucu_ip_adresi:5601
Kibana’nın hoş geldiniz ekranını görmelisiniz. Bu ekranda, Elasticsearch’teki indekslerinizi tanımlamanız istenecektir.
ELK Yığını Test Etme
ELK yığınını başarıyla kurduk. Şimdi, her şeyin beklendiği gibi çalıştığından emin olmak için bir test yapalım.
Logstash’ten Veri Gönderme
Daha önce oluşturduğumuz basit Logstash yapılandırma dosyasını kullanarak Elasticsearch’e manuel olarak veri gönderelim:
echo "Bu bir test mesajıdır. ELK yığını çalışıyor!" | sudo /opt/logstash/bin/logstash -f /etc/logstash/conf.d/01-simple-pipeline.conf
Bu komut, “Bu bir test mesajıdır. ELK yığını çalışıyor!” metnini Logstash’in standart girişine gönderir. Logstash bu veriyi işler ve logstash-%{+YYYY.MM.dd} formatında bir indekse Elasticsearch’e gönderir.
Kibana’da İndeks Kalıbı Oluşturma
Kibana arayüzüne eriştiğinizde, muhtemelen bir “Configure an index pattern” ekranı ile karşılaşacaksınız. Buraya, Logstash’in Elasticsearch’e gönderdiği indeks adını eşleştirecek bir indeks kalıbı girmelisiniz. Logstash’in varsayılan olarak logstash-YYYY.MM.dd formatında indeksler oluşturduğunu hatırlayın. Bu nedenle, indeks kalıbı olarak logstash-* girin ve “Create” düğmesine tıklayın.
Kibana, indeks kalıbını analiz ettikten sonra, varsayılan olarak zaman tabanlı indeksler için bir “Time-field name” seçmenizi isteyecektir. Logstash’in otomatik olarak eklediği @timestamp alanını seçin ve “Create index pattern” düğmesine tıklayın.
Verileri Keşfetme
İndeks kalıbını oluşturduktan sonra, Kibana arayüzünün sol tarafındaki menüden “Discover” (Keşfet) sekmesine gidin. Burada, Logstash tarafından Elasticsearch’e gönderilen test mesajınızı ve diğer verileri görmelisiniz. Eğer “No results found” (Sonuç bulunamadı) mesajını alırsanız, sağ üst köşedeki zaman aralığını (örneğin, “Last 15 minutes” veya “Today”) genişletmeyi deneyin.
Verilerinizi başarılı bir şekilde gördüyseniz, ELK yığınınız düzgün bir şekilde kurulmuş ve çalışıyor demektir!
Sonuç ve Sonraki Adımlar
Bu kapsamlı rehberde, Ubuntu 14.04 üzerinde Elasticsearch 1.7, Logstash 1.5 ve Kibana 4.1’den oluşan bir ELK yığınını başarıyla kurduk ve temel yapılandırmalarını gerçekleştirdik. Her bir bileşenin rolünü anladık, kurulum adımlarını takip ettik ve sistem başlangıcında otomatik olarak başlamalarını sağladık. Son olarak, yığının düzgün çalıştığını doğrulamak için basit bir test gerçekleştirdik.
Kurulum tamamlanmış olsa da, bu sadece başlangıçtır. ELK yığınının potansiyelini tam olarak kullanmak için atabileceğiniz bazı sonraki adımlar şunlardır:
- Veri Kaynaklarını Entegre Etme: Logstash’i sadece standart girişten değil, sunucu günlük dosyalarından (syslog, Apache/Nginx erişim günlükleri), veritabanlarından, ağ akışlarından veya diğer uygulamalardan veri toplayacak şekilde yapılandırın. Özellikle Filebeat gibi hafif veri toplayıcıları (shipper) kullanarak sunucularınızdan Logstash’e güvenli ve verimli bir şekilde log gönderebilirsiniz.
- Gelişmiş Logstash Filtreleri: Logstash’in güçlü filtreleme yeteneklerini kullanarak verilerinizi daha anlamlı hale getirin. Örneğin, Grok filtreleri ile yapılandırılmamış log satırlarını ayrıştırabilir, Mutate filtreleri ile alanları dönüştürebilir veya GeoIP filtreleri ile IP adreslerinden coğrafi konum bilgisi çıkarabilirsiniz.
- Kibana Görselleştirmeleri ve Panoları: Elasticsearch’teki verilerinizi kullanarak Kibana’da anlamlı görselleştirmeler (çubuk grafikler, pasta grafikler, haritalar vb.) oluşturun. Bu görselleştirmeleri bir araya getirerek sisteminizin veya uygulamanızın durumunu tek bir bakışta görebileceğiniz interaktif panolar tasarlayın.
- Güvenlik: Üretim ortamlarında ELK yığınını kullanırken güvenlik kritik öneme sahiptir. Elasticsearch ve Kibana’ya erişimi kısıtlamak için bir ters proxy (Nginx veya Apache) kullanmayı, temel kimlik doğrulama eklemeyi veya Elastic’in X-Pack (şimdiki adıyla Elastic Stack Security) gibi güvenlik özelliklerini araştırmayı düşünebilirsiniz. Ayrıca, sunucu güvenlik duvarınızı (UFW) doğru şekilde yapılandırdığınızdan emin olun.
- Performans Optimizasyonu: Büyük veri hacimleriyle çalışırken, Elasticsearch’ün bellek ayarlarını, disk I/O’sunu ve shard yapılandırmasını optimize etmek önemlidir. Logstash’in performansını artırmak için batch boyutlarını ve işçi (worker) sayılarını ayarlayabilirsiniz.
- Yükseltme Planlaması: Bu rehberde eski ELK sürümleri kullanılmış olsa da, yeni sürümler genellikle önemli performans iyileştirmeleri, yeni özellikler ve güvenlik yamaları sunar. İleride sisteminizi daha yeni ve desteklenen ELK Stack sürümlerine yükseltmeyi planlamak önemlidir. Ancak, her yükseltme öncesinde uyumluluk kontrollerini ve testleri dikkatlice yapmalısınız.
ELK Yığını, veri analizi ve gözlemlenebilirlik alanında size geniş imkanlar sunar. Bu rehberle attığınız ilk adımla birlikte, sistemlerinizden gelen değerli içgörüleri keşfetme yolculuğunuza başlamış oldunuz. Verilerinizi topladıkça, analiz ettikçe ve görselleştirdikçe, sistemlerinizin sağlığı ve performansı hakkında daha derin bir anlayışa sahip olacaksınız.