2. Elastik yığın: təhlükəsizlik jurnallarının təhlili. Logstash
Keçən yazıda ELK steki və onun hansı proqram məhsullarından ibarət olması ilə tanış olduq. Və mühəndisin ELK yığını ilə işləyərkən qarşılaşdığı ilk vəzifə, sonrakı təhlil üçün elasticsearch-da saxlanmaq üçün qeydləri göndərməkdir. Bununla belə, bu, sadəcə olaraq dodaq xidmətidir, elasticsearch qeydləri müəyyən sahələr və dəyərlərlə sənədlər şəklində saxlayır, yəni [...]
