# Recomendacion en integracion al Stack ELK

**URL:** https://discuss.elastic.co/t/recomendacion-en-integracion-al-stack-elk/58392
**Category:** Elastic en Español
**Created:** [August 18, 2016, 7:58pm UTC](https://discuss.elastic.co/t/recomendacion-en-integracion-al-stack-elk/58392 "2016-08-18T19:58:57Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![rodher](https://avatars.discourse-cdn.com/v4/letter/r/50afbb/32.png) [@rodher](https://discuss.elastic.co/u/rodher)
#### Post date: [August 18, 2016, 7:58pm UTC](https://discuss.elastic.co/t/recomendacion-en-integracion-al-stack-elk/58392/1 "2016-08-18T19:58:57Z")

</div>

Hola a tod@s !!

Actualmente me encuentro trabajando sobre ELK, integrando Elasticsearch, Logstash y KIbana con sistemas generadores de logs. Para algunos escenarios puntuales también incorporo Filebeat y Kafka.

Me gustaría hacer algunas recomendaciones generales a mi equipo técnico interno sobre esta integración.

Por ejemplo: "Todos los sistemas de log deben ser integrados a través de Logstash ó Filebeat ó Kafka". Es decir, no se debería integrar el sistema/aplicación generadora de Logs **directamente** con Elasticsearch.

Que opinión les merece este lineamiento? tiene sentido? O por el contrario es una 'buena practica' integrarse directamente a Elasticsearch **sin** Logstash|Filebeat|Kafka ?

Muchas gracias por sus comentarios.

Dario Rodriguez.

---

<div class="post-metadata">

### Author: ![Ismael\_Hasan\_Romero](https://avatars.discourse-cdn.com/v4/letter/i/58f4c7/32.png) [@Ismael\_Hasan\_Romero](https://discuss.elastic.co/u/Ismael_Hasan_Romero)
#### Post date: [August 19, 2016, 11:45am UTC](https://discuss.elastic.co/t/recomendacion-en-integracion-al-stack-elk/58392/2 "2016-08-19T11:45:24Z")

</div>

Hola Darío,

Tu recomendación es la correcta, ya que esos productos están integrados en el stack; eso facilita además la actualización de versiones, con las mejoras que incluyan.  
Para darte una idea del nivel de integración, y de como evoluciona el stack, para usar Kafka con Filebeat la arquitectura propuesta es Filebeat-\>Logstash-\>Kafka-\>Logstash-\>ElasticSearch. En posteriores versiones se espera que Filebeat pueda escribir directamente a Kafka ([https://www.elastic.co/guide/en/beats/filebeat/master/kafka-output.html](https://www.elastic.co/guide/en/beats/filebeat/master/kafka-output.html)), por lo que se eliminaría una de las instancias de Logstash.

Existen situaciones en las que tiene sentido escribir directamente a Elastic Search, pero en el caso de logs prácticamente siempre es recomendable hacerlo a través de uno o varios de los sistemas que propones. Por ejemplo, un caso de uso habitual es monitorizar logs en máquinas diferentes: en ese caso, se puede instalar Filebeats en las máquinas a monitorizar, enviar los logs a una máquina con Logstash para que realice todas las transformaciones o análisis que sean necesarias y finalmente escribir a Elastic Search.

Un saludo,  
Ismael.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [July 6, 2017, 1:46pm UTC](https://discuss.elastic.co/t/recomendacion-en-integracion-al-stack-elk/58392/3 "2017-07-06T13:46:22Z")

</div>


