josephusflavius
Goto Top

ElasticStack als MonitoringTool - ergibt Sinn?

Hallo,

da unser Monitoring-Lösung (Nagios Core) den aktuellen Anforderungen nicht mehr entspricht, Stellt sich die Frage, worauf wir künftig setzen werden.

In der engeren Auswahl sind aktuell PRTG, CheckMK und optional ELK ...

Elastic hat so viele "Beats" u. A. Metricbeats, dass es für grundlegende Sachen wohl ausreichen würde mit dem Vorteil, dass wir die Auswertungen unsere Logs, die Meldungen von Wazuh, Suricata, Snort in einem Gesamtkontext mit der Infrastrukturmonitoring auswerten und darstellen könnten.

Nachteil der Lösung wäre eventuell wohl die erhöhte Kompexität und die wenigen Funktionien, die ELK im Vergleich zu einem ausgewachsenen Monitoring-Lösung hat.

Meine Frage ist also, ob jemand schon ELK bei einer größeren Infrastruktur mit mehrerer Standorten inkl. Rechenzentrum mit VM-Infrastruktur eingesetzt hat. Wäre so etwas praktisch umsetzbar?

Vielen Dank für eure Meinungen.

Gr.

JoFla.

Content-Key: 3315948849

Url: https://administrator.de/contentid/3315948849

Printed on: April 26, 2024 at 17:04 o'clock

Member: tech-flare
tech-flare Jul 11, 2022 at 22:56:50 (UTC)
Goto Top
Hallo,

ELK ist doch „mehr“ für Logs?

Wir nutzen dafür weltweit Standort übergreifend Graylog. Basiert ebenfalls auf elasticsearch, ist aber einfacher in der Konfiguration.

Für das Monitoring selbst nutzen wir Zabbix und sind nach Jahren von PRTG dahin gewechselt.

Zabbix und Gradlog zusammen werden in Grafana bei uns visualisiert
Member: JosephusFlavius
JosephusFlavius Jul 11, 2022 at 23:04:37 (UTC)
Goto Top
Vielen Dank für deine Rückmeldung.
Warum habt ihr Zabbix bevorzugt? Aus finanziellen Gründen?
Member: HeinrichM
HeinrichM Jul 12, 2022 at 05:56:28 (UTC)
Goto Top
Moin,
was haltet ihr vom Server Eye?

Gruß HeinrichM
Mitglied: 137960
137960 Jul 12, 2022 at 07:53:21 (UTC)
Goto Top
Ich sehe den ELK-Stack eher als Tool für die Auswertung, die vorher von einem Monitoring-Tool geliefert wird. Elasticsearch ist wirklich gut bei der schnellen Analyse von "zich" Megabytes an unterschiedlichen Daten. Kibana baut dann, mit relativ wenig Aufwand, hübsche Grafiken draus.

Für's Monitoring selbst schwört unser Admin auf Zabbix.
Member: C.R.S.
Solution C.R.S. Jul 13, 2022 at 14:11:08 (UTC)
Goto Top
Hi,

es ist möglich, aber sinnvoll finde ich es nicht. Erstens hat jede Lösung ihren Schwepunkt entweder im Bereich des Log-Managements oder im Bereich der Metriken. Zweitens, wenn beides vergleichsweise gut umsetzbar ist, wie z.B. mit Splunk oder in gewissem Rahmen auch mit ELK, bedeutet die Umsetzung, erhebliche Arbeit in den Bereich der Metriken zu investieren, um selbst grundlegende Monitoring-Ziele zu verwirklichen.
Es gibt ja genügend Managed-ELK-Stacks, wo man sich das Ergebnis solcher Arbeit mal ansehen kann.

Grüße
Richard
Member: tech-flare
Solution tech-flare Jul 15, 2022 at 06:44:07 (UTC)
Goto Top
Zitat von @JosephusFlavius:

Vielen Dank für deine Rückmeldung.
Warum habt ihr Zabbix bevorzugt? Aus finanziellen Gründen?

Nein. Ich hätte fast gesagt "Geld spielt keine Rolle", da wir die PRTG Version in der Enterprise Variante haben, aber mit Zabbix bin ich flexibler und es ist performmanter in Bezug auf Abfragen etc. Setzt halt kein Windows voraus wie bei PRTGg face-smile
Member: JosephusFlavius
JosephusFlavius Jul 23, 2022 at 19:21:11 (UTC)
Goto Top
Vielen Dank für eure Meinungen.

JoFla