#OSCnagoya Elasticsearch、Kibana、Logstashではじめるログ解析入門 #elasticsearch

0
Yoshikazu GOTO @goto_ipv6

GEO: ・緯度経度を使った検索ができる #oscnagoya #elasticsearch

2016-05-28 10:25:00
Yoshikazu GOTO @goto_ipv6

Percolator: ・ドキュメントではなくクエリを登録 →こんな情報を知りたい、とか登録 ・登録されたクエリにマッチした場合、マッチしたクエリを返す ・ブラックリストに登録がある?とかの場合に使われる #oscnagoya #elasticsearch

2016-05-28 10:26:04
Yoshikazu GOTO @goto_ipv6

Aggregationとは: ・検索結果に対して色んな集計が簡単に #oscnagoya #elasticsearch

2016-05-28 10:28:10
Yoshikazu GOTO @goto_ipv6

・例:言語及び地域の集計 →Twitterとかを →→どんな場所でTweet? →→どんな言語で? ・多段の集計ができる #oscnagoya #elasticsearch

2016-05-28 10:28:53
Yoshikazu GOTO @goto_ipv6

・Kibanaは、これを使ってグラフを書いている #oscnagoya #elasticsearch

2016-05-28 10:29:08
Yoshikazu GOTO @goto_ipv6

Kibana 4: ・Elasticsearchのデータを可視化 ・Node.js Server & JavaScript #oscnagoya #elasticsearch

2016-05-28 10:29:33
Yoshikazu GOTO @goto_ipv6

Packetbeat: ・Go言語 ・パケットキャプチャー ・SQLパケットを取れたり →どんなクエリー?どのくらいの応答? →Kibanaで見ることができる ・DNSパケットを可視化したり #oscnagoya #elasticsearch

2016-05-28 10:36:39
Yoshikazu GOTO @goto_ipv6

topbeat: ・topコマンド相当 ・Windows Serverでも取れる #oscnagoya #elasticsearch

2016-05-28 10:37:04
Yoshikazu GOTO @goto_ipv6

elasticsearch-hadoop: ・ElasticsearchとHadoopを簡単につなげる ・Hadoopデータのリアルタイムサーチ #oscnagoya #elasticsearch

2016-05-28 10:37:51
Yoshikazu GOTO @goto_ipv6

Shieldの特徴 ・認証ができる →DLAP/Active Directory/ファイルベース ・認可も ・セキュアな通信 →ノード間の SSL/TLS、IPフィルタリング ・監査ログ #oscnagoya #elasticsearch

2016-05-28 10:39:22
Yoshikazu GOTO @goto_ipv6

Watcherの特徴: ・アラート ・Elasticsearchにクエリーを投げて、その結果についてどのようにアクションしたいかを定義できる #oscnagoya #elasticsearch

2016-05-28 10:40:00
Yoshikazu GOTO @goto_ipv6

Elastic Cloud: ・Elasticsearch as a Service ・Elasticsearch の機能が利用可能 →AWSのはバージョンが古い →こちらは最新版 #oscnagoya #elasticsearch

2016-05-28 10:41:36
Yoshikazu GOTO @goto_ipv6

・SLAベースのサブスクリプション+商用プラグインも #oscnagoya #elasticsearch

2016-05-28 10:41:38
Yoshikazu GOTO @goto_ipv6

elastic.co/subscriptions →コンサルティングと思ってください →オンラインでチケットを着ると何でも聞くことができる、と #oscnagoya #elasticsearch

2016-05-28 10:44:23