Bonjour,
Ayant vu la puissance d'Elastic lors de presentations en ligne, je voudrais installer ceci chez moi.
Je vois pleins de documentations, mais malheureusement, je ne trouve pas vraiment de doc en francais, avec un langage abordable, et je ne voudrais pas me lancer au hasard sans roadmap, pour me rendre compte qu'a la fin, ma solution n'est pas du tout le meilleur moyen de faire.
C'est pourquoi j'aimerais quelques reponses aux quelques questions suivantes pour me lancer dans le bon sens
Actuellement, j'ai plusieurs VMs (apache, squid, pfsense, dhcpd, serveur de fichiers, etc...) et quelques equipements (switchs...) dont je centralise les logs sur un serveur syslog-ng
J'ai aussi une VM toute prete pour installer Elastic, afin d'etudier mes logs a posteriori ( recherche post-mortem), ou en temps réel (surveillance).
mon serveur syslog-ng est une VM de 5To avec 8Go de RAM, et 1 proc 1 coeur.
mon serveur elastic est une VM de 5To avec 64Go de ram et 1 proc 2 coeurs.
Mes questions :
est ce que c'est suffisant pour le hardware ?
est ce que c'est pertinent d'avoir un serveur syslog puis un serveur elastic, ou il vaut mieux avoir les 2 sur la meme machine ?
dans le cas ou l'on a les 2 services sur 2 serveurs, comment est gérée la rétention des logs dans le temps sur le serveur elastic ? peut on revoir des logs d'une journée particuliere par la suite ? ou c'est uniquement du temps reel ?
Si je vulgarise :
elasticseach est la base de données qui stocke les logs
logstash sert a envoyer les logs a elasticsearch, du coup, il ne faut l'installer que sur mon serveur syslog-ng ?
kibana sert a faire des graphiques a partir de ces logs.
Par contre je lis pleins de choses que je ne comprends pas sur : metricbeats, beats, filebeats, fleet / standalone, ...) est ce que quelqu'un peut me dire a quoi ca sert, et sur quoi on l'installe ?
Merci d'avance pour vos reponses, ca va m'aider a debroussailler, pour bien diriger mes aventures sous elastic !