ElasticSearch 插件


一 Elasticsearch插件介紹

es插件是一種增強Elasticsearch核心功能的途徑。它們可以為es添加自定義映射類型、自定義分詞器、原生腳本、自伸縮等等擴展功能。

es插件包含JAR文件,也可能包含腳本和配置文件,並且必須在集群中的每個節點上安裝。安裝之后,需要重啟集群中的每個節點才能使插件生效。
es插件包含核心插件和第三方插件兩種


二 核心插件

核心插件是elasticsearch項目提供的官方插件,都是開源項目。這些插件會跟着elasticsearch版本升級進行升級,總能匹配到對應版本的elasticsearch,這些插件是有官方團隊和社區成員共同開發的。

官方插件地址: https://github.com/elastic/elasticsearch/tree/master/plugins


三 第三方插件

第三方插件是有開發者或者第三方組織自主開發便於擴展elasticsearch功能,它們擁有自己的許可協議,在使用它們之前需要清除插件的使用協議,不一定隨着elasticsearch版本升級, 所以使用者自行辨別插件和es的兼容性。


四 插件安裝

elasticsearch的插件安裝方式還是很方便易用的。

它包含了命令行和離線安裝幾種方式。

它包含了命令行,url,離線安裝三種方式。

核心插件隨便選擇一種方式安裝均可,第三方插件建議使用離線安裝方式
第一種:命令行

bin/elasticsearch-plugin install [plugin_name]
# bin/elasticsearch-plugin install analysis-smartcn  安裝中文分詞器

第二種:url安裝

bin/elasticsearch-plugin install [url]
#bin/elasticsearch-plugin install https://artifacts.elastic.co/downloads/elasticsearch-plugins/analysis-smartcn/analysis-smartcn-6.4.0.zip

第三種:離線安裝

#https://artifacts.elastic.co/downloads/elasticsearch-plugins/analysis-smartcn/analysis-smartcn-6.4.0.zip
#點擊下載analysis-smartcn離線包
#將離線包解壓到ElasticSearch 安裝目錄下的 plugins 目錄下
#重啟es。新裝插件必須要重啟es

注意:插件的版本要與 ElasticSearch 版本要一致


基礎類工具

Head 插件

1)功能概述:

ES集群狀態查看、索引數據查看、ES DSL實現(增、刪、改、查操作)
比較實用的地方:json串的格式化


Kibana工具

除了支持各種數據的可視化之外,最重要的是:支持Dev Tool進行RESTFUL API增刪改查操作。
——比Postman工具和curl都方便很多。

地址:https://www.elastic.co/products/kibana


ElasticHD 工具

強勢功能——支持sql轉DSL,不要完全依賴,可以借鑒用。

地址:https://github.com/360EntSecGroup-Skylar/ElasticHD


集群監控工具

cerebro 工具

地址:https://github.com/lmenezes/cerebro


Elaticsearch-HQ工具

管理elasticsearch集群以及通過web界面來進行查詢操作

地址:https://github.com/royrusso/elasticsearch-HQ


集群遷移工具

Elasticsearch-migration工具

支持多個版本間的數據遷移,使用scroll+bulk

地址:https://github.com/medcl/elasticsearch-migration

Elasticsearch-Exporter

將ES中的數據向其他導出的簡單腳本實現。

地址:https://github.com/mallocator/Elasticsearch-Exporter

Elasticsearch-dump**

移動和保存索引的工具。

地址:https://github.com/taskrabbit/elasticsearch-dump


集群數據處理工具

elasticsearch-curator

elasticsearch官方工具,能實現諸如數據只保留前七天的數據的功能。

地址:
https://pypi.python.org/pypi/elasticsearch-curator

另外 ES6.3(還未上線) 有一個 Index LifeCycle Management 可以很方便的管理索引的保存期限。


安全類工具

x-pack工具


search-guard 第三方工具

Search Guard 是 Elasticsearch 的安全插件。它為后端系統(如LDAP或Kerberos)提供身份驗證和授權,並向Elasticsearch添加審核日志記錄和文檔/字段級安全性。

Search Guard所有基本安全功能(非全部)都是免費的,並且內置在Search Guard中。 Search Guard支持OpenSSL並與Kibana和logstash配合使用。

地址:https://github.com/floragunncom/search-guard


可視化類工具

grafana工具

grafana工具與kibana可視化的區別:

  1. 如果你的業務線數據較少且單一,可以用kibana做出很棒很直觀的數據分析。
  2. 而如果你的數據源很多並且業務線也多,建議使用grafana,可以減少你的工作量

對比:
https://www.zhihu.com/question/54388690


自動化運維工具

elasticsearch免費的自動化運維工具

Ansible

https://github.com/elastic/ansible-elasticsearch

Puppet

https://github.com/elastic/puppet-elasticsearch

Cookbook

https://github.com/elastic/cookbook-elasticsearch


類SQl查詢工具

Elasticsearch-sql 工具

sql 一款國人NLP-china團隊寫的通過類似sql語法進行查詢的工具

地址:https://github.com/NLPchina/elasticsearch-sql

ES6.3+以后的新版本會集成sql。


增強類工具

Conveyor 工具

kibna插件——圖形化數據導入工具

地址:http://t.cn/REOhwGT

kibana_markdown_doc_view 工具

Kibana文檔查看強化插件,以markdown格式展示文檔

地址:http://t.cn/REOhKgB

indices_view工具

indices_view 是新蛋網開源的一個 kibana APP 插件項目,可以安裝在 kibana 中,快速、高效、便捷的查看elasticsearch 中 indices 相關信息

地址:https://gitee.com/newegg/indices_view

dremio 工具

  • 支持sql轉DSL,
  • 支持elasticsearch、mysql、oracle、mongo、csv等多種格式可視化處理;
  • 支持ES多表的Join操作

地址:https://www.dremio.com/


報警類

1、elastalert
ElastAlert 是 Yelp 公司開源的一套用 Python2.6 寫的報警框架。屬於后來 Elastic.co 公司出品的 Watcher 同類產品。官網地址見:http://elastalert.readthedocs.org/

使用舉例:當我們把ELK搭建好、病順利的收集到日志,但是日志里發生了什么事,我們並不能第一時間知道日志里到底發生了什么,運維需要第一時間知道日志發生了什么事,所以就有了ElastAlert的郵件報警。

2、sentinl
SENTINL 6擴展了Siren Investigate和Kibana的警報和報告功能,使用標准查詢,可編程驗證器和各種可配置操作來監控,通知和報告數據系列更改 - 將其視為一個獨立的“Watcher” “報告”功能(支持PNG / PDF快照)。

SENTINL還旨在簡化在Siren Investigate / Kibana 6.x中通過其本地應用程序界面創建和管理警報和報告的過程,或通過在Kibana 6.x +中使用本地監視工具來創建和管理警報和報告的過程。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM