¿Estás visitando desde Panamá?
Ingresá a Linware Panamá ⯈
Continuar en Linware Panamá ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Novedades de Logstash 7.13.0
Publicada el 28/05/2021

Se anuncia la disponibilidad general de la versión de Logstash 7.13.0. Esta es la última versión estable y ya está disponible para descargar. Consulte las notas de la versión para obtener la lista completa de funciones y correcciones de errores.

Compatibilidad con flujos de datos de Elasticsearch

El Elastic Stack se usa comúnmente para analizar datos de series de tiempo como registros y métricas. En Elasticsearch 7.9.0, se introdujo la función de flujos de datos , que ofrece una experiencia más limpia para ingerir, buscar y administrar conjuntos de datos de series de tiempo. Con Logstash 7.13.0, nos complace anunciar nuestra nueva integración de flujos de datos en el complemento de salida Elasticsearch.

Esta integración amplía el complemento de salida de Elasticsearch con nuevas configuraciones para habilitar y configurar la capacidad de escribir en flujos de datos. Nos alineamos con el esquema de nomenclatura de flujos de datos elásticos , donde las diferentes fuentes de datos se dividen en diferentes flujos de datos. Esto da como resultado una menor cantidad de campos por índice, lo que ayuda a ahorrar almacenamiento y mejorar el rendimiento de las consultas. También fomenta experiencias mejor seleccionadas, ya sea que utilice Elastic Security , Elastic Observability o sus propias interfaces personalizadas. Comenzar a escribir en flujos de datos es tan fácil como encenderlo.

salida {  n    elasticsearch {  n        hosts => "nombre de host"  n        data_stream => "true" } }   n     n 

Los flujos de datos son ahora el enfoque recomendado para ingerir todos sus conjuntos de datos de series de tiempo en Elasticsearch. ¡Te animamos a que lo pruebes y nos cuentes lo que piensas! Si desea acceder al soporte de flujos de datos antes de la versión de Logstash 7.13.0, simplemente puede actualizar el complemento de salida de Elasticsearch a la última versión.

bin / logstash - actualización del complemento logstash - salida - elasticsearch

Más ECS-ificación

Después de la última versión, continuamos por el camino hacia el cumplimiento de ECS en Logstash. Con esta versión, hemos agregado un modo de compatibilidad con ECS, actualmente deshabilitado de manera predeterminada, para los complementos a continuación. Este será un tema recurrente que conducirá a la próxima versión principal.

  • Códec CEF (v6.2.0)
  • Entrada de archivo (v4.3.0)
  • Entrada estándar (v3.3.0)
  • Entrada de Syslog (v3.5.0)
  • Filtro de clonación (v4.1.0)
  • Filtro GeoIP (v7.1.0)
  • Filtro Syslog_PRI (v3.1.0)
  • Filtro de TLD (v3.1.1)
Ir al Blog