Systemüberwachung mit Metricbeat und Elastic Cloud

Elastic Cloud ist das offiziell gehostete Angebot für Elasticsearch und Kibana von den Entwicklern von Elasticsearch, Kibana, Beats und Logstash. Dabei handelt es sich nicht um das AWS Elasticsearch Service von Amazon. Einzelheiten erfährst du in diesem Beitrag.

Elastic Cloud bietet eine kostenlose 14-tägige Testversion an. Du brauchst zur Anmeldung nur deine E-Mail-Adresse, keine Kreditkarte.

In diesem Beitrag erfährst du, wie du:

  • Einen Elasticsearch-Cluster in Elastic Cloud erstellst.
  • Mit X-Pack Security einen neuen Benutzer hinzufügst.
  • Mit Metricbeat Systemmetriken erfasst, an den Elasticsearch-Cluster in Elastic Cloud überträgst und sie dann in Kibana-Dashboards visualisierst, die automatisch von Metricbeat geladen werden. 

Erstelle ein Konto bei Elastic Cloud

Gehe zur Website von Elastic Cloud. Starte eine kostenlose Elastic Cloud Testversion. Hinweis: Du kannst diesen Schritt überspringen, wenn du bereits ein Elastic Cloud-Konto hast. 

Try_Elastic_Cloud__Hosted_Elasticsearch__for_Free___Elastic.png

Gib deine E-Mail-Adresse ein und klicke auf die Start Trial. Du erhältst eine Nachricht zur Überprüfung deiner E-Mail-Adresse in deinem Posteingang. Klicke auf die Verify Email and Accept TOS, um fortzufahren. 

스크린샷 2017-08-11 21.07.57.png

Lege das Passwort für dein Elastic Cloud-Konto fest.

스크린샷 2017-08-11 21.08.19.png


2. Starte einen Elasticsearch-Cluster und eine Kibana-Instanz

Sobald du dein Passwort erstellt hast, wirst du automatisch zur Elastic Cloud-Benutzeroberfläche weitergeleitet. Über die URL https://cloud.elastic.co kannst du auch später noch darauf zugreifen.

Klicke auf Create Cluster, um deinen ersten Cluster einzurichten.

Monitor_your_system_with_Metricbeat_on_Elastic_Cloud_-_Google_Docs.png

Wähle die gewünschte Größe und Region für den Cluster aus und klicke auf Create. Jetzt wird dein Elasticsearch-Cluster eingerichtet und bereitgestellt.

Elastic_Cloud.png

Nachdem du deinen Elasticsearch-Cluster fertig eingerichtet hast, wird das erzeugte Passwort für den Superuser elastic angezeigt. Dieses Passwort wird dir nur dieses eine Mal angezeigt, also notiere es und speichere/verwahre es an einem sicheren Ort.

스크린샷 2017-08-11 21.10.25.png

Wenn du das Passwort verlierst, kannst du es im Menü Security in der Elastic Cloud Konsole zurücksetzen.

스크린샷 2017-08-11 22.43.28.png

Navigiere zum Menü Overview. Dort findest du die URLs für Elasticsearch und Kibana.

스크린샷 2017-08-11 21.14.48.png


3. Erstelle einen neuen Superuser

Klicke auf die Kibana-URL, um zur Anmeldung für Kibana zu gelangen. Gib beim Benutzer „elastic“ ein und verwende das automatisch erzeugte Passwort (das du an einem sicheren Ort gespeichert hast), um dich anzumelden.

스크린샷 2017-08-11 21.17.16.png

Elastic Cloud umfasst mehrere X-Pack-Features, darunter Security und Monitoring.

Wenn du lieber einen bestimmten Benutzernamen samt Passwort benutzen möchtest, kannst du mit der Funktion Rollenbasierte Zugangskontrolle einen neuen Superuser erstellen. Gehe auf den Tab Management und wähle dann im Abschnitt Security die Option Users aus:

스크린샷 2017-08-11 21.35.51.png

Klicke auf die Schaltfläche + Create user.

스크린샷 2017-08-11 21.36.03.png

Gib den Benutzernamen, das Passwort, den vollständigen Namen, die E-Mail-Adresse und für die Rolle superuser ein. Anschließend speicherst du.

new_user_reg.png

Damit wird dein neues Superuser-Konto erstellt.

new_user_registered.png

Probiere das Abmelden und erneute Anmelden mit deinem neuen Konto aus, um sicherzustellen, dass alles funktioniert. 

new_login.png

4. Metricbeat konfigurieren und ausführen

Jetzt haben wir Elasticsearch und Kibana konfiguriert und möchten Daten übertragen. In diesem Tutorial verwenden wir dafür Metricbeat.

Metricbeat erfasst alle möglichen Metriken von deinem System und überträgt sie an deine Elasticsearch- oder Logstash-Instanz. Es wird als Binärdatei ausgeführt; du musst also die richtige Dateiversion für dein Betriebssystem herunterladen. Besuche die Metricbeat Downloadseite, lade die richtige Version für dein Betriebssystem herunter und entpacke es.

스크린샷 2017-08-11 21.43.16.png

Nach dem Entpacken findest du mehrere Dateien im metricbeat-Verzeichnis.

스크린샷 2017-08-11 23.08.18.png

Die Datei metricbeat (oder metricbeat.exe für Windows-Betriebssysteme) startet deinen Metricbeat. Die Standardkonfiguration ist darauf ausgelegt, Daten an Elasticsearch auf http://localhost:9200 zu senden. Wir müssen also die Konfiguration ändern, damit die Daten an unseren Elastic Cloud-Cluster gesendet werden.

Öffne metricbeat.yml mit dem Texteditor deiner Wahl.

Monitor_your_system_with_Metricbeat_on_Elastic_Cloud_-_Google_Docs.png

Ersetze „localhost:9200“ durch die URL deines neuen Elasticsearch-Clusters.

output.elasticsearch:
  #Array of hosts to connect to.
  hosts: ["localhost:9200"]

Gib deinen neu erstellen Benutzernamen samt Passwort ein. Wenn du die Benutzererstellung übersprungen hast, kannst du „elastic“ als Benutzernamen und das automatisch erzeugte Passwort verwenden.

  username: "<user id>" 
  password: "<password>"

Pass bei YAML mit der Grammatik auf: Du musst in jeder Zeile die richtigen Zeichenabstände einhalten. username: und password: müssen jeweils durch 2 Leerzeichen eingerückt werden, der Rest beginnt ohne Leerzeichen. Gib deinen neu erstellten username samt password ein. Wenn du die Benutzererstellung übersprungen hast, kannst du „elastic“ als Benutzernamen und das automatisch erzeugte Passwort verwenden.

Speichere die Datei metricbeat.yml. Führe dann metricbeat mit der Option -setup aus. So weiß das System, dass es die Standard-Metrik-Dashboards in Kibana laden soll.

metricbeat-5_5_2-darwin-x86_64_—_metricbeat_-c_metricbeat_yml_-setup_-e_—_109×20.png

TIPP: Wenn du die Option -e beim Ausführen von Metricbeat anhängst, kannst du beim Ausführen die Logs sehen.

5. Sieh dir die Metricbeat-Dashboards an

Beim Start von Metricbeat haben wir die Option -setup angehängt, um die Dashboards und Visualisierungen von Metricbeat automatisch in Kibana zu laden:

스크린샷 2017-08-11 21.53.03.png

Klicke auf das Menü Kibana Dashboard und sieh dir die neuen Metricbeat-Dashboards an. Überprüfe, ob deine Systemmetriken an Elasticsearch gesendet werden:

스크린샷 2017-08-11 21.53.20.png

Jetzt, da du dich vom reibungslosen Betrieb überzeugt hast, kannst du Metricbeat in deinen anderen Systemen einsetzen. Probiere es aus!