一 Elasticsearch插件介紹
es插件是一種增強Elasticsearch核心功能的途徑。它們可以為es添加自定義映射類型、自定義分詞器、原生腳本、自伸縮等等擴展功能。
es插件包含JAR文件,也可能包含腳本和配置文件,並且必須在集群中的每個節點上安裝。安裝之后,需要重啟集群中的每個節點才能使插件生效。
es插件包含核心插件和第三方插件兩種
二 核心插件
核心插件是elasticsearch項目提供的官方插件,都是開源項目。這些插件會跟着elasticsearch版本升級進行升級,總能匹配到對應版本的elasticsearch,這些插件是有官方團隊和社區成員共同開發的。
官方插件地址: https://github.com/elastic/elasticsearch/tree/master/plugins
三 第三方插件
第三方插件是有開發者或者第三方組織自主開發便於擴展elasticsearch功能,它們擁有自己的許可協議,在使用它們之前需要清除插件的使用協議,不一定隨着elasticsearch版本升級, 所以使用者自行辨別插件和es的兼容性。
四 插件安裝
elasticsearch的插件安裝方式還是很方便易用的。
它包含了命令行和離線安裝幾種方式。
它包含了命令行,url,離線安裝三種方式。
核心插件隨便選擇一種方式安裝均可,第三方插件建議使用離線安裝方式
第一種:命令行
bin/elasticsearch-plugin install [plugin_name]
# bin/elasticsearch-plugin install analysis-smartcn 安裝中文分詞器
第二種:url安裝
bin/elasticsearch-plugin install [url]
#bin/elasticsearch-plugin install https://artifacts.elastic.co/downloads/elasticsearch-plugins/analysis-smartcn/analysis-smartcn-6.4.0.zip
第三種:離線安裝
#https://artifacts.elastic.co/downloads/elasticsearch-plugins/analysis-smartcn/analysis-smartcn-6.4.0.zip
#點擊下載analysis-smartcn離線包
#將離線包解壓到ElasticSearch 安裝目錄下的 plugins 目錄下
#重啟es。新裝插件必須要重啟es
注意:插件的版本要與 ElasticSearch 版本要一致
基礎類工具
Head 插件
1)功能概述:
ES集群狀態查看、索引數據查看、ES DSL實現(增、刪、改、查操作)
比較實用的地方:json串的格式化

Kibana工具
除了支持各種數據的可視化之外,最重要的是:支持Dev Tool進行RESTFUL API增刪改查操作。
——比Postman工具和curl都方便很多。

地址:https://www.elastic.co/products/kibana
ElasticHD 工具
強勢功能——支持sql轉DSL,不要完全依賴,可以借鑒用。

地址:https://github.com/360EntSecGroup-Skylar/ElasticHD
集群監控工具
cerebro 工具

地址:https://github.com/lmenezes/cerebro
Elaticsearch-HQ工具
管理elasticsearch集群以及通過web界面來進行查詢操作

地址:https://github.com/royrusso/elasticsearch-HQ
集群遷移工具
Elasticsearch-migration工具
支持多個版本間的數據遷移,使用scroll+bulk
地址:https://github.com/medcl/elasticsearch-migration
Elasticsearch-Exporter
將ES中的數據向其他導出的簡單腳本實現。
地址:https://github.com/mallocator/Elasticsearch-Exporter
Elasticsearch-dump**
移動和保存索引的工具。
地址:https://github.com/taskrabbit/elasticsearch-dump
集群數據處理工具
elasticsearch-curator
elasticsearch官方工具,能實現諸如數據只保留前七天的數據的功能。
地址:
https://pypi.python.org/pypi/elasticsearch-curator
另外 ES6.3(還未上線) 有一個 Index LifeCycle Management 可以很方便的管理索引的保存期限。
安全類工具
x-pack工具

search-guard 第三方工具
Search Guard 是 Elasticsearch 的安全插件。它為后端系統(如LDAP或Kerberos)提供身份驗證和授權,並向Elasticsearch添加審核日志記錄和文檔/字段級安全性。
Search Guard所有基本安全功能(非全部)都是免費的,並且內置在Search Guard中。 Search Guard支持OpenSSL並與Kibana和logstash配合使用。
地址:https://github.com/floragunncom/search-guard
可視化類工具
grafana工具

grafana工具與kibana可視化的區別:
- 如果你的業務線數據較少且單一,可以用kibana做出很棒很直觀的數據分析。
- 而如果你的數據源很多並且業務線也多,建議使用grafana,可以減少你的工作量

對比:
https://www.zhihu.com/question/54388690
自動化運維工具
elasticsearch免費的自動化運維工具
Ansible
https://github.com/elastic/ansible-elasticsearch
Puppet
https://github.com/elastic/puppet-elasticsearch
Cookbook
https://github.com/elastic/cookbook-elasticsearch
類SQl查詢工具
Elasticsearch-sql 工具
sql 一款國人NLP-china團隊寫的通過類似sql語法進行查詢的工具
地址:https://github.com/NLPchina/elasticsearch-sql
ES6.3+以后的新版本會集成sql。
增強類工具
Conveyor 工具
kibna插件——圖形化數據導入工具
kibana_markdown_doc_view 工具
Kibana文檔查看強化插件,以markdown格式展示文檔
indices_view工具
indices_view 是新蛋網開源的一個 kibana APP 插件項目,可以安裝在 kibana 中,快速、高效、便捷的查看elasticsearch 中 indices 相關信息
地址:https://gitee.com/newegg/indices_view
dremio 工具


- 支持sql轉DSL,
- 支持elasticsearch、mysql、oracle、mongo、csv等多種格式可視化處理;
- 支持ES多表的Join操作
報警類
1、elastalert
ElastAlert 是 Yelp 公司開源的一套用 Python2.6 寫的報警框架。屬於后來 Elastic.co 公司出品的 Watcher 同類產品。官網地址見:http://elastalert.readthedocs.org/。
使用舉例:當我們把ELK搭建好、病順利的收集到日志,但是日志里發生了什么事,我們並不能第一時間知道日志里到底發生了什么,運維需要第一時間知道日志發生了什么事,所以就有了ElastAlert的郵件報警。
2、sentinl
SENTINL 6擴展了Siren Investigate和Kibana的警報和報告功能,使用標准查詢,可編程驗證器和各種可配置操作來監控,通知和報告數據系列更改 - 將其視為一個獨立的“Watcher” “報告”功能(支持PNG / PDF快照)。
SENTINL還旨在簡化在Siren Investigate / Kibana 6.x中通過其本地應用程序界面創建和管理警報和報告的過程,或通過在Kibana 6.x +中使用本地監視工具來創建和管理警報和報告的過程。
