如何在 Microsoft Azure 上部署和管理 Elastic Stack

news2024/10/7 14:32:01

作者:来自 Elastic Osman Ishaq

Elastic® 用户可以从 Azure 门户中查找、部署和管理 Elasticsearch®。 此集成提供了简化的入门体验,所有这些都使用你已知的 Azure 门户和工具,因此你可以轻松部署 Elastic,而无需注册外部服务或配置计费信息。

在这篇博文中,你将了解如何在 Azure 上创建和管理 Elasticsearch,以及如何自动将 Azure 日志和指标引入 Elastic。

Azure 入门

首先,登录 Azure 门户。 我们将逐步完成在 Azure 上创建 Elasticsearch 资源所需的步骤。 在幕后,此流程将通过 Elastic Cloud 提供市场订阅。

1. 确保你的 Azure 帐户配置了对要在其中部署 Elasticsearch 的订阅的所有者访问权限。 你可以在 Microsoft Azure 文档中阅读有关 Azure 订阅的更多信息。

2. 从 Azure 搜索栏搜索 Elasticsearch。 或者,你可以从此市场列表访问集成。

3. 单击 “Add” 开始创建 Elasticsearch 资源。

4. 输入所需的资源详细信息:

  • Subscription:此市场购买将驻留在的 Azure 订阅
  • Resource group:资源组与 Elasticsearch 资源关联
  • Resource name:Elasticsearch 资源的名称
  • Region:将部署 Elasticsearch 的区域(随着时间的推移,将添加其他 Azure 区域。请查看我们的文档以了解更多信息。)
  • Version:Elastic Stack版本; 默认为最新可用版本
  • Size:Elasticsearch 资源的大小(默认集群大小为 480GB 存储和 16GB RAM。你可以在创建资源后修改集群大小。)
  • Pricing plan:Elasticsearch 采用按需付费定价
  • Price:大致价格,基于区域和部署规模(创建资源后可编辑)(有关完整价目表,请参阅 Elastic Cloud 定价计算器。)

5. 配置日志和指标。 这些标志可以自动将 Azure 订阅活动日志和资源日志引入 Elasticsearch 集群。

6. 指定资源标签 — 与任何其他 Azure 资源类似。

7. 检查你的信息并选择 “Review + Create”。 这将部署 Elasticsearch。

恭喜,你已从 Azure 门户成功部署 Elasticsearch! 稍等几分钟,你将在门户中看到 Elasticsearch 资源概述页面。 你可能还会注意到你的 Azure 帐户中有一个 Elastic 订阅。 Elasticsearch 资源也将显示在你的 Azure 合并账单中。

在 Azure 中管理 Elasticsearch

现在你的 Elasticsearch 资源已经配置完毕,让我们仔细看看 Elasticsearch 资源概述页面。 你已经熟悉我们上面介绍的字段,但此页面还显示了一些其他值得注意的详细信息:

  • Status:Elasticsearch 资源的状态 — 如果你的集群运行顺利,你将看到 Healthy
  • Version:部署的 Elasticsearch 版本(默认情况下,Azure 部署可用的最新版本。如果你要部署旧版本,请参阅下面的 Advanced settings。)
  • Advanced settings:Elastic Cloud 控制台的链接,允许你根据需要对资源进行其他更改 — 你可以在 Elastic Cloud 控制台中执行的操作包括:
    • 调整集群大小
    • 启用自动缩放
    • 升级到较新版本的 Elasticsearch
    • 设置流量过滤器以确保连接安全
  • Elasticsearch endpoint:Elasticsearch API 的端点
  • Deployment URL:Kibana® 链接将帮助你开始使用 Elastic

探索 Elastic 解决方案

你现在可以探索 Elastic 为搜索、可观察性、安全性和分析用例提供的所有功能。 首先,请从 Azure 中的 Elasticsearch 概述页面单击 Kibana。 选择你的 Azure 帐户,然后直接单点登录到 Elastic。

在 Elastic 中,你可以按照产品内指南来配置集成、提取数据并开始探索数据以获得有意义的见解。 你还可以利用 Fleet 来优化数据摄取流程。 只需导航到左侧菜单中的 “Fleet”,然后选择 “Integrations” 即可查看你可以提取的各种类型的数据。

Azure 日志和指标

Elastic 集成允许你自动将 Azure 日志和指标引入 Elastic。 有两个集成点:

Azure 订阅和资源日志

Azure 订阅日志可让你深入了解任何订阅级别的事件。 Azure 资源日志描述这些服务或资源的操作。 这些日志共同提供了 Azure 平台的概述,以帮助分析师和管理员更好地审核 Azure 内的活动。 借助这一 Elastic 集成增强功能,只需单击几下即可轻松将这些日志从 Azure 导出到 Elastic,从而无需手动部署代理或配置摄取工作负载。

要开始提取订阅和资源日志:

1. 导航到 Logs & metrics 选项卡。 可以从 Create Elastic Resource 流程或从概述页面的现有 Elasticsearch 资源访问此内容。

2. 单击订阅活动日志和/或资源日志的复选框。

3. (可选)你可以指定标签规则以在日志收集中包含或排除特定资源。 默认情况下,如果未指定标签规则,则将提取来自所有受支持资源的日志。

4. 选择 Save(或完成资源创建)。 不久之后,日志数据将开始出现在 Elastic 中。

5. 要查看日志数据,请登录 Kibana,你可以从 Azure 中的 Elasticsearch 概述页面访问它。 进入 Kibana 后,你可以查看 “Discover” 选项卡来查看原始日志数据。 “Dashboard” 选项卡显示一些为 Azure 数据预配置的现成仪表板。

请注意,此集成的日志收集取决于是否支持 Azure 服务以及部署 Azure 服务的区域。 请参阅我们的文档了解更多详细信息。

虚拟机日志和指标

来自虚拟机的系统日志可以轻松发送到 Elastic 进行更深入的分析。 通过 Elastic,你可以对虚拟机数据进行搜索、可视化、获取警报和故障排除。

开始:

1. 导航到 Elastic resource 的 Virtual machines 选项卡。

2. 选择你要监控的虚拟机,然后单击 Install Extension。 此操作将在你的虚拟机上安装 Elastic VM Extension,这将部署 Elastic Agent 以收集系统日志和指标。

3. 安装扩展程序后,日志和指标将开始流入 Elastic。 在 “View data” 列下,你可以找到两个快速链接,将你链接到 Elastic,以便你查看数据:

  • Logs:这会将你链接到 Elastic 中的日志流,以便你可以查看和搜索日志数据。
  • Metrics:这会将你链接到预过滤的仪表板,该仪表板提供虚拟机运行状况的概述。

4. 你可以使用 Fleet 直接在 Elastic 内进一步管理 Elastic Agent 及其收集的数据。

现在你的平台日志和虚拟机数据已位于 Elastic 中,请探索 Elastic 提供的功能:

  • 在你的环境中摄取额外的数据。
  • 通过异常检测发现数据中的异常模式。
  • 将你的日志和指标数据与系统跟踪合并以进行应用程序性能监控。
  • 使用 Elastic Security 通过威胁检测和端点防护来保护你的环境。
  • 使用 Elastic Search 构建高度定制的搜索体验。

合并计费

你的所有 Elastic 使用量都将作为行项目显示在你的 Microsoft 合并发票上,并将计入你的 Azure 支出承诺中。 你可以从 Elastic 成本分析页面按区域和部署探索 Elastic 使用费用。

如何获得支持

Elastic 提供了对此集成的支持。 我们随时为你提供帮助,你可以通过单击 Elasticsearch 资源概述中的 “New support request” 从 Azure 门户与我们联系。 这将带你进入 Elastic Cloud 控制台,你可以在其中为 Elastic 支持团队创建支持案例。

试试看

我们介绍了如何开始使用 Azure 上的 Elasticsearch,并探索了本机日志和指标监控功能,以便你概述这一令人兴奋的集成。 你可以通过从 Azure 门户进行部署来深入了解。

要了解更多信息,请查看我们的文档。 有疑问或反馈吗? 请通过 azure-co-sell@elastic.co 联系我们。

了解 Elastic Observability 如何在短短几分钟内监控 Microsoft Azure 的指标。

最初发布于 2021 年 5 月 25 日; 更新于 2024 年 2 月 1 日。

本文中描述的任何特性或功能的发布和时间安排均由 Elastic 自行决定。 当前不可用的任何特性或功能可能无法按时交付或根本无法交付。

原文:How to deploy and manage Elasticsearch on Azure | Elastic Blog

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1433418.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

链表经典算法(+OJ刷题)

文章目录 前言一、移除链表元素二、链表的中间节点三.反转链表四.合并两个有序链表五.分割链表六.环形链表的约瑟夫问题总结 创作不易,点赞收藏一下呗!!! 前言 在上一节,我们介绍了单链表的增,删&#xff…

Oracle12c之Sqlplus命令行窗口基本使用

Oracle12c之Sqlplus命令行窗口基本使用 文章目录 Oracle12c之Sqlplus命令行窗口基本使用1. 连接1. 超级用户2. 普通用户1. 创建普通用2. 连接 2. 修改用户连接数1. 查看默认连接最多用户数1. PL/SQL developer中查看2. Sqlplus中查看 2. 查看目前已经连接的用户数3. 修改用户连…

从零开始 TensorRT(4)命令行工具篇:trtexec 基本功能

前言 学习资料: TensorRT 源码示例 B站视频:TensorRT 教程 | 基于 8.6.1 版本 视频配套代码 cookbook 参考源码:cookbook → 07-Tool → trtexec 官方文档:trtexec 在 TensorRT 的安装目录 xxx/TensorRT-8.6.1.6/bin 下有命令行…

AtCoder Regular Contest 171(A~B)

A - No Attacking N*N棋盘上,放A个rook棋和B个pawn棋。 条件1:假设(i,j)上有一个rook,那么这 i 行和这 j 列,都不能再有其他棋子。 条件2:假设(i,j&#x…

07、全文检索 -- Solr -- Solr 全文检索 之 为索引库添加中文分词器

目录 Solr 全文检索 之 为索引库添加中文分词器添加中文分词器1、添加中文分词器的 jar 包2、修改 managed-schema 配置文件什么是 fieldType 3、添加 停用词文档4、重启 solr5、添加【*_cn】动态字段,并为该字段设置中文分词器6、演示分词器的区别演示 text_cjk 这…

红队渗透靶机:TIKI: 1

目录 信息收集 1、arp 2、nmap 3、nikto 4、whatweb 目录探测 1、dirsearch 2、gobuster WEB web信息收集 searchsploit cms信息收集 ssh登录 提权 信息收集 1、arp ┌──(root㉿ru)-[~/kali] └─# arp-scan -l Interface: eth0, type: EN10MB, MAC: 00:0c:2…

基于tomcat的https(ssl)双向认证

一、背景介绍 某个供应商服务需要部署到海外,如果海外多个地区需要部署多个服务,最好能实现统一登录,这样可以减轻用户的使用负担(不用记录一堆密码)。由于安全问题(可能会泄露用户数据)&#x…

k8s学习-Kubernetes的包管理器Helm

1.1 为何需要Helm Kubernetes能够很好地组织和编排容器,但它缺少⼀个更高层次的应用打包工具,而Helm就是来干这件事的。 先来看个例子。 比如对于⼀个MySQL服务,Kubernetes需要部署下面这些对象: (1)Serv…

2. 从波动方程到亥姆赫兹方程

波动方程中同时包含了时间和空间分量,为进一步简化波动方程,可以假设电场分量为 (1) (注:这个假设对我而言有点突兀,但我想对于数学好的人来说就是一个常见的解题思路。可能就像高中数列题&…

【开源】JAVA+Vue+SpringBoot实现二手车交易系统

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 数据中心模块2.2 二手车档案管理模块2.3 车辆预约管理模块2.4 车辆预定管理模块2.5 车辆留言板管理模块2.6 车辆资讯管理模块 三、系统设计3.1 E-R图设计3.2 可行性分析3.2.1 技术可行性分析3.2.2 操作可行性3.2.3 经济…

用于医疗行业的大功率电阻器是什么?

设计医疗电子设备比设计其他行业应用更具挑战性。由于涉及宝贵的生命,因此各种医疗设备中使用的产品和组件必须绝对可靠且安全,毋庸置疑。即使是各种国际机构制定的合规和安全标准,在医疗保健行业也更加严格,这是正确的。 无源电气…

Re-understanding of data storytelling tools from a narrative perspective

作者:任芃锟, 王轶 & 赵凡 发表:Visual Intelligence,新刊,实行单盲同行评议制度。由施普林格以开放获取 (Open Access) 模式出版。获2022“中国科技期刊卓越行动计划高起点新刊”项目资助,目前出版不收取文章处理…

onlyfans无法订阅?2024年订阅onlyfans最新教程一键直达

讲在前面-关于OnlyFans 欧美除了脸书和推特之外,又新起了一个社交软件,它就是onlyfans,简称o站。 在极短的时间内,它就拥有了1.2亿的用户量,而全站订阅金额更是达到了17亿英镑,换成人民币,数额…

使用docker/docker-compose通过自定义的redis.conf文件启动redis 7.2.3,附上docker-compose.yml的redis配置

目录 一.复制以及使用自定义的redis.conf文件 1.在官网拷贝对应版本的配置文件内容新建redis.conf文件进行粘贴。(推荐) 2.也可以去官网下载对应版本的redis的tar.gz包,解压后在根目录下找到redis.conf文件复制也可也可。 二.配置redis.c…

机器学习复习(8)——基本概念

目录 "benchmark"和"baseline"的定义和区别 R1 score概念 LoRA微调概念 "benchmark"和"baseline"的定义和区别 在计算机视觉领域的论文中,"benchmark"和"baseline"这两个术语经常被使用&#xff0…

BootStrap学习笔记JS插件(一)--模态弹出框

一、弹出框基础 <div class"modal show"><div class"modal-dialog"><div class"modal-content"><div class"modal-header"><button type"button" class"close" data-dismiss"mo…

惠普公司也要注销了?

关注卢松松&#xff0c;会经常给你分享一些我的经验和观点。 惠普科技(上海)有限公司企业状态由存续变更为注销&#xff0c;这意味着惠普公司也要注销了?这是怎么回事?戴尔公司也准备注销了呢?这家美国科技巨头为什么放弃了世界最大的消费市场呢? 之前就有消息称惠普中国…

BFS——双向广搜+A—star

有时候从一个点能扩展出来的情况很多&#xff0c;这样几层之后搜索空间就很大了&#xff0c;我们采用从两端同时进行搜索的策略&#xff0c;压缩搜索空间。 190. 字串变换(190. 字串变换 - AcWing题库) 思路&#xff1a;这题因为变化规则很多&#xff0c;所以我们一层一层往外…

新开发板-正点原子的rk3568

有好长一段时间没有更新博客了&#xff0c;上次更新还是在上次...哈哈开个玩笑&#xff0c;上次stm32f407的定时器还没写完&#xff0c;就备战期末去了&#xff08;电信学院&#xff0c;你懂的&#xff09;&#xff0c;一直没更新&#xff0c;原因是我实习去了&#xff0c;在忙…

Java项目管理01-Maven基础

一、Maven的常用命令和生命周期 1.Maven的常用命令使用方式 complie&#xff1a;编译&#xff0c;将java文件编译为class字节码文件 clean&#xff1a;清理&#xff0c;删除字节码文件 test&#xff1a;测试&#xff0c;运行项目中的test类 package&#xff1a;打包&#x…