阿里云Elasticsearch的X-Pack:机器学习、安全保障和可视化
X-Pack
ELK是日志分析领域较为流行的技术选择,不少阿里云用户选择在ECS上搭建开源Elasticsearch。目前,阿里云和ES官方Elastic公司展开了产品合作,联合推出了阿里云Elasticsearch。与自建开源软件相比,这款产品做了性能优化,支持弹性扩容,并搭载了商业版组件X-Pack,为用户提供即开即用的托管服务。本文将对商业版组件X-Pack做深入解读。
X-Pack介绍
阿里云Elasticsearch搭载了V5.5版本的X-Pack,提供安全、监控、告警、报告、图分析和机器学习六大扩展组件,无需额外安装插件,就能与Elastisearch、Kibana无缝对接。
安全组件
2017年1月爆发了Elasticsearch数据勒索事件,涉及到的数据至少500亿条,被删除数据至少450TB。X-Pack中的安全组件提供