Los índices son una parte importante de Elasticsearch. Cada índice mantiene sus conjuntos de datos separados y organizados, lo que le brinda la flexibilidad de tratar cada conjunto de manera diferente, además de simplificar la administración de los datos a lo largo de su ciclo de vida. Y Elastic hace que sea fácil aprovechar al máximo los índices al ofrecer métodos de ingesta y herramientas de administración para simplificar el proceso.
¿Qué es Filebeat?
Filebeat es un cargador liviano para registros que viene con muchos módulos integrados para recopilar, analizar y administrar datos de múltiples fuentes de datos a Elasticsearch sin problemas. Estos módulos, que vienen con paneles de Kibana prediseñados, están disponibles para una amplia variedad de sistemas, servicios y aplicaciones .
Una sola instancia de Filebeat es versátil y puede recopilar datos de múltiples fuentes de datos. Ayuda a los usuarios a ahorrar horas (si no días) de análisis, configuración de plantillas de índice y gestión de datos. De forma predeterminada, los datos de todas las fuentes diferentes se envían al mismo índice de Elasticsearch, lo que permite a los usuarios filtrar las fuentes de datos con el event.module
campo. Si bien este comportamiento hace que comenzar con Filebeat sea más fácil, existen múltiples casos de uso que se beneficiarían al almacenar datos similares en múltiples índices, como:
Nota completa desde el Blog de Elastic, clic en el enlace.