<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Beats、 Elastic 彙整 - 歐立威科技</title>
	<atom:link href="https://www.omniwaresoft.com.tw/tag/beats%E3%80%81-elastic/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>歐立威科技 Omniwaresoft｜全方位企業級開源軟體解決方案</description>
	<lastBuildDate>Tue, 22 Apr 2025 03:24:07 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.4</generator>

<image>
	<url>https://www.omniwaresoft.com.tw/wp-content/uploads/2022/12/android-icon-192x192-1.png</url>
	<title>Beats、 Elastic 彙整 - 歐立威科技</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">242464019</site>	<item>
		<title>Elastic Beats – 輕量型資料採集工具</title>
		<link>https://www.omniwaresoft.com.tw/product-news/elastic-news/elastic-beats/</link>
		
		<dc:creator><![CDATA[Omni]]></dc:creator>
		<pubDate>Fri, 11 Mar 2022 06:07:28 +0000</pubDate>
				<category><![CDATA[Elastic 產品資訊]]></category>
		<category><![CDATA[Beats、 Elastic]]></category>
		<guid isPermaLink="false">http://www.omniwaresoft.com.tw/?p=17161</guid>

					<description><![CDATA[Elastic Beats 是一種非常實用的工具，能將大量的 Raw Data 傳送到 E.L.K 的架構中，讓這些資料變成富含洞見的訊息。Elastic Beats 幾乎不會佔用任何資源，代表使用者能夠在不犧牲主機效能的前提下，升級他們的 ELK 。]]></description>
										<content:encoded><![CDATA[<p></p>
<p></p>
<p></p>
<p>在介紹 Elastic Beats 之前，我們必須先認識 <a href="https://www.omniwaresoft.com.tw/product-news/elastic-news/elk-what-is-elk-stack/" target="_blank" rel="noopener">Elastic Stack</a> ， <span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">Elastic Stack 是由<a href="https://www.omniwaresoft.com.tw/product-news/elastic-news/elasticsearch-basic-concept/" target="_blank" rel="noopener"> Elasticsearch</a>、<a href="https://www.omniwaresoft.com.tw/product-news/elastic-news/elk-logstash/" target="_blank" rel="noopener">Logstash</a> 和 <a href="https://www.omniwaresoft.com.tw/product-news/elastic-news/elk-kibana/" target="_blank" rel="noopener">Kibana</a> 組成。</span></p>
<p>它們的任務是提供中心化的日誌儲存功能，協助用戶發現「伺服器」與「應用程式」中的問題，讓日誌的搜尋與監控變得輕而易舉。</p>
<p></p>
<p></p>
<p>然而，在現今的網路世界，日誌資料繁雜且多樣，資料的格式也不盡相同，如果沒有有效的工具和策略，彙整及分析日誌將會花費大量時間，因此 Elastic Beats 便應運而生。</p>
<p>這篇文章，我們會探討 Beats 是什麼？以及它在 ELK 家族中的定位為何？ </p>
<p></p>
<p></p>
<figure><img data-recalc-dims="1" fetchpriority="high" class="aligncenter" src="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2023/03/elk-stack-elkb-diagram.png?resize=282%2C311&#038;ssl=1" alt="elk-stack-elkb-diagram" width="282" height="311" /></figure>
<p></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>Elastic Beats 是什麼 ?</strong></h2>
<p></p>
<p></p>
<p>Elastic Beats 是一種輕量化的資料搜集平台，它的任務為搜集各種不同型態的 Log （日誌檔案） ，面對千百種資料格式，Elastic Beats 皆有相對應的搜集器對應。</p>
<p><span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">Elastic Beats 是由多種資料搜集器組合而成</span>，包含專門搜集檔案的 <strong>File Beat</strong>，搜集系統各項指標的 <strong>Metric Beat</strong>，分析各種網路數據的 <strong>Packetbeat</strong> ，以及搜集 Windows 系統資料的 <strong>Winlog Beat</strong>。</p>
<p></p>
<p></p>
<p>雖然 Beats 只能搜集日誌，無法對 Raw Data （原始資料）進行預處理，但這也意味部署 Beats 所耗費的系統資源非常少，能夠達到在任意環境中迅速部署的優勢。</p>
<p>在 ELK 的工作流程中， Beats 會將收集到的資料傳送到 Logstash 或 Elasticsearch 中進行後續的作業。</p>
<p></p>
<p></p>
<figure><img data-recalc-dims="1" class=" wp-image-43679 aligncenter" src="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=381%2C381&#038;ssl=1" alt="" width="381" height="381" srcset="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=1024%2C1024&amp;ssl=1 1024w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=150%2C150&amp;ssl=1 150w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=768%2C768&amp;ssl=1 768w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?resize=256%2C256&amp;ssl=1 256w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elastic-beats-.jpg?w=1080&amp;ssl=1 1080w" sizes="(max-width: 381px) 100vw, 381px" /></figure>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>Beats 大家族由誰組成 ?</strong></h2>
<p></p>
<p></p>
<p>面對千百種格式的日誌資料，Beats 都有相對應的接收器應對，這些搜集器的集合體就是所謂的 Elastic Beats，</p>
<p></p>
<p></p>
<p>以下內容將會介紹 Beats 的所有資料接收器，以及它們專門搜集的資料類型。</p>
<p></p>
<p></p>
<figure></figure>
<p><img data-recalc-dims="1" class="wp-image-43685 aligncenter" src="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/Beats-Family.png?resize=739%2C158&#038;ssl=1" alt="" width="739" height="158" srcset="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/Beats-Family.png?resize=300%2C64&amp;ssl=1 300w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/Beats-Family.png?resize=768%2C165&amp;ssl=1 768w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/Beats-Family.png?w=924&amp;ssl=1 924w" sizes="(max-width: 739px) 100vw, 739px" /></p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Filebeat – 日誌文件（logs）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>無論您是從「<strong>安全設備</strong>、<strong>雲端</strong>、<strong>容器</strong>、<strong>主機</strong>」還是「<strong>OT</strong> 」進行採集，Filebeat 都可以提供輕量的方式來發送和匯總日誌和文件，讓簡單的事不再複雜。</p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Metricbeat – 指標（metrics）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>從 CPU 到記憶體，從 Redis 到 Nginx 等等，<span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">MetricBeat 用於從系統和服務收集指標</span>，以輕量型的方式傳送各種系統和服務統計資料。 </p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Packetbeat – 網路資料 （network data）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>Packetbeat 是一個輕量級的網路資料包分析器，可將資料從您的主機和容器傳送到 Logstash 或 Elasticsearch。</p>
<p>它可以監測網路流量，對於獲得可觀察性和保護環境十分重要，並助於確保「<strong>高品質的性能</strong>」和「<strong>安全性</strong>」。 </p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Winlogbeat – Windows 事件日誌（Windows event logs）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>用於密切監測基於 Windows 的基礎架構上發生的事情。</p>
<p>Winlogbeat 能將 Windows 事件日誌實時傳送到 Elasticsearch 和 Logstash。</p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Auditbeat – 稽核資料（audit data）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>Auditbeat 是輕量型的稽核日誌採集器，<span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">可以收集您的 Linux 稽核框架資料並監測文件的完整性。</span></p>
<p>Auditbeat 將這些事件即時採集到 Elastic Stack 的其餘部分以供進一步分析。</p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Heartbeat – 運行時間監測（uptime monitoring）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>Heartbeat 通過主動監測服務的可用性，監測給定的 URL 列表是否可用。</p>
<p>Heartbeat 將此訊息和響應時間採集到 Elastic Stack 的其餘部分以供進一步分析。</p>
<p></p>
<p></p>
<ul class="wp-block-list">
<li style="list-style-type: none;">
<ul></ul>
</li>
</ul>
<h3><strong>Functionbeat – 雲端資料（cloud data）</strong></h3>
<p></p>
<p></p>
<p></p>
<p>在雲端供應商的功能即服務 （FaaS） 平台中部署的一項功能，以收集、採集和監測來自雲服務的資料。</p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>3 個非用 Elastic Beats 不可的理由</strong></h2>
<p></p>
<p></p>
<h3 class="wp-block-heading"><strong>理由1. 資料採集好幫手</strong></h3>
<p></p>
<p></p>
<p>Beats 能夠搜集環境中伺服器的資料，將它們集中在 Elasticsearch。</p>
<p>Beats 能夠採集符合<a href="https://www.elastic.co/guide/en/ecs/current/index.html" target="_blank" rel="noopener"> Elastic Common Schema (ECS)</a> 的資料，如果使用者想要更多的處理能力，可以發送到 Logstash 進行轉換和分析。</p>
<p></p>
<p></p>
<h3 class="wp-block-heading"><strong>理由2. 建置自己的 Beat 並向他人分享</strong></h3>
<p></p>
<p></p>
<p>每個開源 Beat 的基石都是 libbeat，這是用於發送資料的共享函式庫。</p>
<p>Beats 為使用者提供所需的建構模組，讓他們能創造自己專屬的 Beats，並在社群上與同好分享。</p>
<p></p>
<p></p>
<h3 class="wp-block-heading"><strong>理由3. 從資料中獲得洞見（Data Insight）</strong></h3>
<p></p>
<p></p>
<p>Beats 從您的環境中收集日誌和指標，<span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">記錄來自主機、Docker、Kubernetes 等平台及雲端的 metadata</span>，再將它們傳送到 Elastic Stack。</p>
<p>並利用 Kibana 的可視化功能，讓您能夠掌握富含洞見的資料。</p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>Beats 在 ELK 中扮演的角色</strong></h2>
<p></p>
<p></p>
<p>由於 Logstash 和 Beats 皆為搜集日誌檔案的工具，許多人認為 Beats 在 ELK 中的定位太過模糊，甚至認為 Beats 是為了取代 Logstash 而誕生的。</p>
<p>然而，事實卻正好相反，因為 Beats 的加入，傳統 ELK  的效能才有所提升，同時獲得了  E.L.K.B 這個新名稱。</p>
<p>這個段落將會探討 E.L.K.B 的運作流程，Beats 在 ELK 中扮演的角色，以及 Beats 和 Logstash 的差異為何。</p>
<p></p>
<p></p>
<h3 class="wp-block-heading"><strong>(一) E.L.K.B 運作流程 ： 資料源 → Beats (搜集) → Logstash (轉換、彙整) → Elasticsearch (儲存、查詢) → Kibana (視覺化)</strong></h3>
<p></p>
<p></p>
<figure></figure>
<p> <img data-recalc-dims="1" loading="lazy" class=" wp-image-43693 aligncenter" src="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=341%2C341&#038;ssl=1" alt="" width="341" height="341" srcset="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=1024%2C1024&amp;ssl=1 1024w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=150%2C150&amp;ssl=1 150w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=768%2C768&amp;ssl=1 768w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?resize=256%2C256&amp;ssl=1 256w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/elkb-process.jpg?w=1080&amp;ssl=1 1080w" sizes="(max-width: 341px) 100vw, 341px" /></p>
<p></p>
<p></p>
<p><span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">E.L.K.B 的工作程序如下：</span></p>
<p>首先， Beats 會將採集到的眾多資料日誌傳送給 Logstash。</p>
<p>再來，Logstash 會將資料過濾，轉換成統一格式，當資料被處理好後，Elasticsearch 會將資料進行儲存。</p>
<p>最後，再利用 Kibana 的視覺化功能，將它們呈現於圖表中。</p>
<p>透過這四種工具的相互協作，E.L.K.B 成為一種功能強大的資料處理平台。</p>
<p></p>
<p></p>
<p>我們從上文能夠看出，E.L.K.B 中的每個元件都各司其職。</p>
<p>Beats 在整個工作流程中，是負責搜集資料源，讓 Logstash 只需統一資料格式，將工作量減輕。</p>
<p></p>
<p></p>
<h3 class="wp-block-heading"><strong>(二) Beats VS Logstash －它們的差異為何？</strong></h3>
<p></p>
<p></p>
<p>Beats 是由多種日誌接收器組合而成的集合體，<span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">它的功能主要為搜集日誌</span>，因此耗費的主機資源較少，且有快速部署及便捷的優勢，Logstash 雖有相似的功能。</p>
<p>然而，除了搜集日誌，它還會將資料進行 Input/fliter/output 這三個步驟，因此需要耗費大量的系統資源，且工作效率較低。</p>
<p>如果利用 Logstash 搜集一些簡單的文件日誌，那麼會有點大材小用，因此這類工作會交由 Beats 負責。</p>
<p></p>
<p></p>
<p>以一個生活化的例子比喻，我們可以將 <strong>Beats</strong> 和 <strong>Logstash</strong> 想像為「水果採集工人」和「大型採收機」。</p>
<p>如果利用大型採收機採集各式各樣的水果，會耗費大量的時間及資源，因為每種水果的採收方式都不盡相同，也同時會面臨效率低下的問題。</p>
<p>但是，如果利用採集工人，就能將這些問題解決，因為採集工人的靈活性大於採收機，也能節省採收的時間與成本。</p>
<p></p>
<p></p>
<p>從以上例子來看，我們不難發現 Beats 與 Logstash 之間的關係為協作而非替代。</p>
<p><span style="font-weight: bold; background: -webkit-linear-gradient(transparent 60%, #FFED00 60%, #FFED00 100%,transparent 100%);">我們能將 Elastic Beats 視為 Logstash 的資料收集小幫手</span>，因為有它的加入，ELK 架構才能應付更多更複雜的資料種類，並大大提升運作的效率，達到所謂的事半功倍。</p>
<p></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><img data-recalc-dims="1" loading="lazy" class=" wp-image-43682 aligncenter" src="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=471%2C471&#038;ssl=1" alt="" width="471" height="471" srcset="https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=1024%2C1024&amp;ssl=1 1024w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=150%2C150&amp;ssl=1 150w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=768%2C768&amp;ssl=1 768w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?resize=256%2C256&amp;ssl=1 256w, https://i0.wp.com/www.omniwaresoft.com.tw/wp-content/uploads/2022/03/filebeats.jpg?w=1080&amp;ssl=1 1080w" sizes="(max-width: 471px) 100vw, 471px" /></h2>
<h2><strong>總結</strong></h2>
<p></p>
<p></p>
<p>Elastic Beats 是一種非常實用的工具，能將大量的 Raw Data（原始資料）傳送到 E.L.K 的架構中，讓這些資料變成富含洞見的訊息。</p>
<p>Elastic Beats 幾乎不會佔用任何資源，代表使用者能夠在不犧牲主機效能的前提下，升級他們的 ELK 。</p>
<p>另外，Elastic Beats 將廣大的社群作為後盾，如果在操作 Beats 上有任何疑問，都能夠在社群上獲得解答。</p>
<hr />
<p>&nbsp;</p>
<p>加入歐立威 LINE 好友，了解更多產品資訊</p>
<p></p>
<p></p>
<p><a style="display: inline-block;" href="https://lin.ee/VCvhQSK" target="_blank" rel="noopener"> <img data-recalc-dims="1" width="1170" src="https://i0.wp.com/scdn.line-apps.com/n/line_add_friends/btn/zh-Hant.png?fit=1170%2C36&#038;ssl=1" alt="加入好友" height="36" border="0" /> </a></p>]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">17161</post-id>	</item>
	</channel>
</rss>
