第32回Elasticsearch勉強会

2019年7月19日Meetupイベント ElasticStack 7.xの解説
0
ちょくや @Nao_Mk2

Logstashは元々Rubyで書いてたけどちょっとずつJavaに書き換えてて速度改善されてるよとのこと #elasticsearchjp

2019-07-10 20:03:38
ひがっしー @tklogyk

Securityの機能がBasicの対象に つまり、無料で使える セキュリティ大事だから使いやすいようにと言う配慮は嬉しい #elasticsearchjp

2019-07-10 20:04:11
tsgkdt @tsgkdt

Elastic Stack 7.1のリリースはセキュリティの機能がBasicライセンスの対象になったこと。 TLS、 File/Native realm、RBAC LDAPやAD連携などやりたい人はサブスク契約が必要だけども、基本機能でよければBasicで使用可能 #elasticsearchjp

2019-07-10 20:04:14
ひがっしー @tklogyk

Elasticsearch on K8s やっぱりkubernetesは流行りですね #elasticsearchjp

2019-07-10 20:06:38
tsgkdt @tsgkdt

でも、DevToolsのConsoleはフィールド名は補完してくれるけど、値はしてくれない模様。 たとえば、 match { "field_name": "field_value" } みたいなときに、field_nameは補完されるけど、field_valueはしてくれない。 #elasticsearchjp

2019-07-10 20:08:28
ひがっしー @tklogyk

ElasticStackは入れ物 Elastic SIEM データに対して複数の問い合わせ 登録と準備、分析、検出、発見、調査 攻撃検知が自動化されてる #elasticsearchjp

2019-07-10 20:09:41
kaiba @kaiba

SIEMはシームと発音するんだな #elasticsearchjp

2019-07-10 20:11:01
tsgkdt @tsgkdt

Elastic SIEM セキュリティアラートを調査するためのフレンドリーな体験 注釈やコメントを残せるところがおもしろそうな機能。 まだベータ版なので、要望があればあげてちょうだい、とのこと。 #elasticsearchjp

2019-07-10 20:11:23
kaiba @kaiba

確かにユーザがどんな検索をしているか調査したい #elasticsearchjp

2019-07-10 20:12:41
ちょくや @Nao_Mk2

オンプレ版のElastic App SearchがGAで出た ライセンスはBasic(無料!) #elasticsearchjp

2019-07-10 20:13:54
ひがっしー @tklogyk

App Search より簡単に検索できるAPIを提供してくれるオンプレ版(無料) シノニムなんかも設定できるらしい #elasticsearchjp

2019-07-10 20:14:15
tsgkdt @tsgkdt

とりあえずPoCでApp Searchをお手軽にしたい という方 bit.ly/2Jvkwp2 ここでDockerfileを晒しております。 #elasticsearchjp

2019-07-10 20:15:37
ひがっしー @tklogyk

スナップショットUI Kibanaに画面をつけてベーシックに スナップショットのリポジトリ登録 リポジトリとスナップショットのブラウズができる #elasticsearchjp

2019-07-10 20:17:09
ひがっしー @tklogyk

Closeインデックスの複製 7.2以降はレプリカが作れる #elasticsearchjp

2019-07-10 20:18:44
tsgkdt @tsgkdt

KibanaのGUIからSnapshotを取れるように。 AzureやS3にあげる場合は、プラグインを別途入れてやればGUIでできるようになる。 ちなみに、何も入れてないとこんなUIが見えます。 #elasticsearchjp pic.twitter.com/eyfLJVRY98

2019-07-10 20:19:42
拡大
tsgkdt @tsgkdt

Elastic SQLでIFやCASEがサポートされるようになった。 このあたりで、表示時にクエリ側でデータをちょっと変えて見せたい、という人には良いかも。 #elasticsearchjp

2019-07-10 20:22:50
ひがっしー @tklogyk

KibanaUIでアプリや機能を非表示にしたりアクセス制御ができるようになった 管理者とユーザー 部長に見せたくない 下手にいじって壊す人はReadonly と言う使い方ができる #elasticsearchjp

2019-07-10 20:23:11
ちょくや @Nao_Mk2

KibanaのUI上でアプリや機能の一部を非表示にする設定をスペース単位で出来る #elasticsearchjp

2019-07-10 20:23:15
tsgkdt @tsgkdt

KibanaUIの日本語化のところ、kibana.ymlに書かなくても、環境変数で指定したら変わるようになったら、もっといいなぁ・・・ #elasticsearchjp

2019-07-10 20:23:43
ひがっしー @tklogyk

Script Processor JSを使って上手いことフィルタリングできるらしい #elasticsearchjp

2019-07-10 20:25:39