Siamo giunti a Elastic Stack 6.2.0!
Come sempre, diamo un’occhiata alle novità della varie componenti.

Prima di iniziare però, vogliamo ricordare il prossimo Meetup del 14 Febbraio, dove incontreremo il team Elastic per parlare delle novità dello stack che emergeranno nel prossimo Elastic{ON} di San Francisco.

Seguiteci su seacom.it per rimanere aggiornati su tutti gli eventi! Detto questo, buttiamoci sulle novità di questa release 6.2.0!

APM

Introdotto in Elastic Stack 6.2.0 e attualmente rilasciato in GA, Elastic APM fornisce informazioni sulle prestazioni a livello di applicazione, consentendovi di tenere sotto controllo il codice in esecuzione e identificare rapidamente bug di sistema. Con i dati APM indicizzati tramite Elasticsearch, sarete inoltre in grado di correlare senza sforzo dati APM con i log e le metriche raccolte tramite Logstash e Beats.

Ecco lo schema dell’architettura di APM:

Elastic Stack 6.2.0:apm-diagramma

Le tre componenti principali di APM sono il Server, gli Agent e l’interfaccia. Le prime due sono interamente opensource, mentre l’UI è inclusa nel pacchetto Basic di X-Pack:

Elastic Stack 6.2.0 apm-interfaccia

Machine Learning

Elastic Stack 6.2.0 introduce un importante aggiornamento relativo alla gestione degli eventi nella componente Machine learning: è ora possibile sospendere l’analisi dei dati durante uno o più eventi programmati. In questo modo il modello creato non sarà inutilmente influenzato da dati ridondanti.

Elastic Stack 6.2.0 ML schermata risultati

Gli eventi pianificati possono essere configurati utilizzando una nuova scheda Impostazioni nell’ UI di Machine Learning. Questi possono essere aggiunti manualmente o importati da un file. ics.

Elastic Stack 6.2.0 ML config

Elasticsearch

  • Rank Evaluation API: funzionalità introdotta allo scopo di tracciare come vengono misurati quantitativamente i ranking dei risultati attesi rispetto a specifiche Query
  • Autenticazione SAML: introduce la possibilità di accedere a Kibana con sistema di autenticazione Single Sign On Provider
  • Miglioramento dei controlli per limitare il numero di richieste errate che possono essere eseguite su Elasticsearch 6.2.0

 

 

Kibana

  • Elastic Stack 6.2.0 introduce una Nuova UI di monitoraggio Beats su Kibana:
Elastic Stack 6.2.0 Monitoring UI Kibana
  • Supporto al Linguaggio Vega (linguaggio di data visualization, maggiori info qui: https://vega.github.io/vega/):
  • In produzione dei buckets “Other” e “Missing”, per avere controllo totale nella distribuzione dei termini

Logstash

  • Logstash Keystore: un nuovo strumento a riga di comando per aiutare a gestire le password, le chiavi API e altri dati di configurazione che si desidera evitare di distogliere lo sguardo dagli occhi indiscreti.
  • JDBC Static filter: Questo filtro crea un insieme diverso di tradeoff rispetto al fratello, il filtro JDBC Streaming, concentrandosi invece su tempi di ricerca rapidi per set di dati memorizzabili.
  • Persistent Queue: miglioramenti nel sistema di gestione delle code: è stato unificato il comportamento tra i due tipi di coda Persistent e Memory, favorendo le dimensioni dei batch più grandi delle PQ per portarle allo stesso livello di MQ.

Beats

  • Beats central monitoring (X-Pack Basic): introdotto sistema di monitoraggio delle  heart metrics di Beats, che vengono indicizzate tramite Elasticsearch e visualizzate in Kibana
  • Keystore: come già detto per Logstash, anche Beats avrà a disposizione un migliorato sistema di gestione delle password!
  • Auditbeat (GA): abbiamo già parlato di Auditbeat, uno shipper leggero per controllare le attività degli utenti e i processi su più sistemi. È possibile utilizzare Auditbeat per raccogliere e centralizzare gli eventi di audit dal Linux Audit Framework, rilevare modifiche a file critici, come file binari e di configurazione, e identificare potenziali violazioni dei criteri di sicurezza. Finalmente disponibile in GA!

Contatta Seacom

Vuoi rimanere aggiornato su tutte novità Elastic o richiedere una consulenza a Seacom?
Visita la pagina dedicata, oppure