Pour démarrer, parlons de la suite ELK plus communément appelée la suite Elastic.
Elasticsearch est un moteur de recherche et d’analyse permettant l’ingestion de données et la possibilité de les analyser.
Logstash est une sorte d’ETL qui permet de traiter les données avant l’ingestion par Elasticsearch.
Kibana est un dashboard permettant de visualiser les données contenues dans Elasticsearch.
Ces 3 projets forment la Suite Elastic.
Elastic Beats est une suite de plugins Elasticsearch permettant de faciliter l’ingestion des données en installant des agents tout prêts (ou presque).
Elastic Beats était précurseur dans l’exploitation des données serveurs. Le système est assez simple à mettre en place et permet une grande souplesse dans la configuration.
Elastic Beats est assez fastidieux dans le déploiement des configurations des différents plugins. La mise à l’échelle au niveau du SILe SI désigne le système d'informations d'une organisation. est compliquée et la gestion des configurations étant unitaire, donc par nature, plus longue à mettre en place si vous avez des dizaines de serveurs pour votre entreprise.
C’est un système permettant littéralement de gérer une flotte de serveurs. Elle permet le déploiement des plugins de façon unifiée et maintenable via la plateforme Kibana.
Elastic Fleet est une très bonne évolution d’Elastic Beats car elle simplifie la mise à l’échelle au niveau du SI. Concrètement, il faut installer sur les serveurs l’agent Elastic Fleet et la configuration de l’ensemble des plugins se fait directement depuis Kibana de sorte à ce que chaque nouveau serveur déployé, il récupère directement l’ensemble des plugins et des configurations associées.
Evidemment, il n’y a pas que des points positifs sinon notre avis serait biaisé.
Elastic Fleet nous oblige à unifier nos configurations : on peut avoir plusieurs types de configuration différentes mais il faut réfléchir à l’unification au maximum.
Par exemple, nous pouvons imaginer une configuration pour un serveur Debian, et une autre pour un serveur RHEL.
L’évolution était vraiment attendue par la communauté et a permis la simplification du déploiement sur nos serveurs.
Il est vraiment appréciable de pouvoir faire une configuration unifiée permettant un réel gain de temps dans le déploiement de nos serveurs.
Pour en discuter plus en détails pour l'un de vos projets, n'hésitez pas à nous contacter !