全面升级可增强查询功能,提高集群性能并简化集群配置。
Elasticsearch最初是一个文档数据库,位于Lucene文本搜索引擎库之上。不久后,被一些相关的应用程序开始进行使用,Elasticsearch系列产品的缩写是ELK:Elasticsearch;Logstash,数据管道工具,主要用于从Elasticsearch数据库中获取数据;还有数据可视化构建工具包Kibana。
此后,ELK三人组加入了一个小的“数据托运人”实用程序:Beats产品。与Logstash相似,Beats产品将数据从外部源移动到Elasticsearch数据库中。它们在运送数据的来源方面有所不同。Filebeat旨在读取和转发日志文件的内容(例如Logstash,但没有Logstash的转换和聚合功能)。Metricbeat读取从Windows,Mac或Linux主机收集的系统指标数据。Metricbeat还可以从Microsoft SQL Server,MySQL,PostgreSQL和其他来源收集企业应用程序指标。
Beats组中有很多兄弟产品。您可以在Elastic网站上找到Beats的全系列。同样,随着Elastic Stack 7.x的推出而出现的功能和产品更新也是一个很长的话题。尽管对于Elastic Stack 7.x发行版中各个组件的所有更新都有很多话要说,但是本文将主要集中于对堆栈基础的增强和改进:Elasticsearch本身。