1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

[v8.6] Elasticsearch 最速インストール手順 その2: Elastic Agentでデータコレクト

Last updated at Posted at 2023-03-28

はじめに

Elasticsearchを多くの人に試してもらえるように、最小限の環境でも構築できるお試し環境の手順について紹介します。
前回、ElasticsearchとKibanaをオンプレのWindows環境(WindowsサーバーもしくはWindow PC)にインストールする手順までを書きました。
その続きとして、今回はElastic AgentとIntegration機能を使う手順を書きます。IntegrationとしてはWindowsのメトリックやログなどをコレクトするものを使います。

シリーズ

手順執筆の環境

Elasticsearch v8.6.2

Fleet Serverのデプロイ(とその前提となるElastic Agentのインストール)

Elastic Agentをインストールする前に、Fleet Serverをデプロイする必要があります。Fleet Server自体、実はElastic Agentを通してデプロイされるので、

Fleetメニューを開きます。
image.png

Add Fleet Serverボタンを押します。
image.png

Fleet Server hostには、https://<ホストのIP>:8220 という形式で入力してください。(IPはElastic AgentがFleet ServerにアクセスできるIPを設定します。今回は127.0.0.1でもOKです。)
image.png

Fleet Serverをインストールするためのコマンドをコピーします。
image.png

表示されたコマンドをコピーし、Windowsの場合Powershellで実行します。(ただ、このコマンドそのままだとうまくいかず、exeの配置ディレクトリを一階層深かく指定する必要がありました。)
image.png

このようにグリーンマークがつけばOKです。
image.png

このFleet Serverは実はElastic Agentがインストールされ、そこから起動されています。よって、このようにElastic AgentはOSのサービスとして登録されました。
image.png

Windowsのメトリックとログの収集

左のメニューからIntegrationsメニューを開き、そこでWindowsのIntegrationを検索します。
image.png

今回は諸々の設定はデフォルトのままで進めます。
image.png

今回のお試し手順では、Fleet ServerをデプロイしたWindowsマシンのデータを集めたいので、Agent Policyの指定では、Fleet Serverをデプロイした時のPolicyとして下のようにFleet Server Policyを指定してください。
image.png

このIntegrationによってデプロイされたダッシュボードや、検索はAssetsタブから確認できます。
image.png

このようなダッシュボードが用意されています。
image.png

image.png

image.png

image.png

Observability機能

なんとObservabilityの基本機能もBasic版機能として無償で使えます! LogsとInfrastructureのメニューです。(AnomaliesやCategoriesといったMachine Learning系の機能は有償ライセンスのみ利用可能となっています)
image.png

image.png

image.png

終わり

このように、ほとんどのGUIだけの操作で、簡単にWindowsの情報をElasticsearchに収集できるようになりました。他にも色々なIntegrationがあるので、これを参考に好きなデータをコレクトしてみてください。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?