Elastic Stackで始めるアプリケーション監視

A presentation at 第33会Elasticsearch勉強会 in October 2019 in Tokyo, Japan by Jun Ohtani

Slide 1

Slide 1

Elastic Stackで始める アプリケーション監視 Jun Ohtani, Community Advocate 2019/10/04

Slide 2

Slide 2

about • Me, Jun Ohtani / Community Engineer ‒ lucene-gosenコミッター ‒ データ分析基盤構築入門 共著 ‒ http://blog.johtani.info • Elastic, founded in 2012 ‒ Products: Elasticsearch, Logstash, Kibana, Beats Elastic APM, Elastic Cloud, Swiftype Professional services: Support & development subscriptions Trainings, Consulting, SaaS 2

Slide 3

Slide 3

Observability 3 https://www.elastic.co/jp/blog/observability-with-the-elastic-stack

Slide 4

Slide 4

Kibana、ログだけじゃないし 監視系の話もできないとなぁ

Slide 5

Slide 5

5

Slide 6

Slide 6

これだ! (インスパイアされてみました)

Slide 7

Slide 7

アジェンダ • 監視とは? • Elastic Stackとは? • 様々な観点からのアプリケーションの監視 • さらに色々試してみるには? 7

Slide 8

Slide 8

監視とは?

Slide 9

Slide 9

Subtitle sentence case (Open Sans 18pt) 9

Slide 10

Slide 10

Subtitle sentence case (Open Sans 18pt) 10

Slide 11

Slide 11

マイクロサービス??? 11

Slide 12

Slide 12

Elastic Stackとは?

Slide 13

Slide 13

Application Search Site Search Metrics APM Enterprise Search Logging Business Analytics Security Analytics Future ソリューション Kibana 可視化、管理 Elasticsearch 保存、検索、分析 Elastic Stack Beats SaaS Elastic Cloud 13 インジェスト Logstash Self Managed Elastic Cloud Enterprise Standalone デプロイ

Slide 14

Slide 14

デモサイト GCEインスタンス 14 GCEインスタンス APM Ruby Heartbeat Filebeat Filebeat Metricbeat Metricbeat Packetbeat Packetbeat Auditbeat Auditbeat

Slide 15

Slide 15

デモサイト https://www.johtani.dev 15

Slide 16

Slide 16

アプリケーションの 監視ポイント

Slide 17

Slide 17

監視ポイント • 外形監視 • メトリック(メトリクス) • サーバー、アプリケーション • ログ • アプリケーションのリリースタイミング • 分散トレーシング 17

Slide 18

Slide 18

Heartbeat Lightweight Shipper for Uptime Monitoring

Slide 19

Slide 19

Uptime UI Dedicated Uptime Monitoring UI for Kibana

Slide 20

Slide 20

Metricbeat lots of modules

Slide 21

Slide 21

Metricbeat モジュール ● ● ● ● ● ● ● ● ● ● ● ● ● ● 21 Aerospike module Apache module aws module Ceph module Couchbase module couchdb module Docker module Dropwizard module Elasticsearch module envoyproxy module Etcd module Golang module Graphite module HAProxy module ● ● ● ● ● ● ● ● ● ● ● ● ● HTTP module Jolokia module Kafka module Kibana module Kubernetes module kvm module Logstash module Memcached module MongoDB module mssql module Munin module MySQL module Nats module ● ● ● ● ● ● ● ● ● ● ● Nginx module PHP_FPM module PostgreSQL module Prometheus module RabbitMQ module Redis module System module traefik module uwsgi module vSphere module Windows module ZooKeeper module

Slide 22

Slide 22

Filebeat tail log from file

Slide 23

Slide 23

Filebeat many modules

Slide 24

Slide 24

Filebeat modules - v7.0.0 • Apache module • Auditd module • Elasticsearch module • haproxy module • Icinga module • IIS module • Iptables module • Kafka module • PostgreSQL module • Kibana module • Redis module • Logstash module • Santa module • MongoDB module • Suricata module • MySQL module • System module • Nginx module • Traefik module • Osquery module • Zeek (Bro) Module

Slide 25

Slide 25

winlogbeat Welcome to 1998

Slide 26

Slide 26

winlogbeat Now

Slide 27

Slide 27

Packetbeat Capture the Packet

Slide 28

Slide 28

Packetbeat Capture the Packet

Slide 29

Slide 29

アプリケーションのリリースタイミング • バグフィックスリリース • 新機能リリース • 新サービス開始 • サーバー増強 29

Slide 30

Slide 30

Time Series Visual Builder Annotations on Visualization

Slide 31

Slide 31

分散トレーシング • マイクロサービス • 1つのリクエストに対して複数のプロセスが関係 • アプリケーションパフォーマンスモニタリングの1つ 31

Slide 32

Slide 32

32

Slide 33

Slide 33

サポート言語 • Node.js • Python • Ruby • Go • Java • .NET • RUM - Real User Monitoring JavaScript Agent 33

Slide 34

Slide 34

Elastic APM 34

Slide 35

Slide 35

Distributed Tracing Beta | Basic (free) 全ての計測されたサービスを見るための 統合されたビュー サブコンテキスト内のトレースに遷移 OpenTracing 互換

Slide 36

Slide 36

Deployment Dashboards OSS Beats App - Basic (free) Logs Metrics Packets … Logstash Datastore JMX OSS APM Agents 36 OSS APM Server Elasticsearch Kibana

Slide 37

Slide 37

APM Ruby Agent Framework Support • Ruby on Rails >= 4.x • Sinatra and Rack compatible frameworks 37

Slide 38

Slide 38

APM Ruby Agent with Rails How to use with Rails • Add elastic-apm gem in Gemfile • Create elastic_apm.yml file under config dir • See reference for other configurations https://www.elastic.co/guide/en/apm/agent/ruby/current/configuration.html 38

Slide 39

Slide 39

そのほかの便利な機能 • Infra UI • Logs UI • Machine Learning • Alerting 39

Slide 40

Slide 40

Infrastructure Solution Beta | Basic (free) インフラオペレーター向けに特化 1000を超えるインフラの構成を俯瞰 Kubernetes、Docker のネイティブサ ポート メトリック、ログ、APM ビューへの ドリル・ダウン アドホックおよび構造化検索

Slide 41

Slide 41

Logs Solution Beta | Basic (free) ライブでログのトラブルシューティング を助ける軽量なログビューアー コンソールのような表示 (tail -fのような)ライブ・ログ・ストリー ミング 履歴ログの無限スクロール アドホックおよび構造化検索

Slide 42

Slide 42

Slide 43

Slide 43

Slide 44

Slide 44

Slide 45

Slide 45

さらに活用するには?

Slide 46

Slide 46

46

Slide 47

Slide 47

47

Slide 48

Slide 48

参考サイト • ユースケース • https://www.elastic.co/use-cases • Discuss(Webフォーラム) • https://discuss.elastic.co • Elastic{ON}のビデオと資料 • https://www.elastic.co/elasticon/videos • サポートメニュー • https://www.elastic.co/subscriptions 48

Slide 49

Slide 49

参考文献 • Elasticsearch - The Definitive guide ‒ http://www.elastic.co/guide/en/elasticsearch/guide/current/index.html • 書籍(日本語) ‒ データ分析基盤構築入門 ‒ Elasticsearch実践ガイド 49

Slide 50

Slide 50

参考文献 • 入門 監視 ―モダンなモニタリングのためのデザインパターン Mike Julian 著、松浦 隼人 訳 https://www.oreilly.co.jp/books/9784873118642/ 50

Slide 51

Slide 51

Elastic Stackのセキュリ ティ:データを安全に保つた めのベストプラクティス Kosho Owa, Solution Architect, Elastic 2019年10月31日(木) 12:00PM | ウェビナー

Slide 52

Slide 52

Thank you! ● ● ● ● Sample: https://github.com/johtani/monitoring-ruby-app Web : https://www.elastic.co/jp/ Forums : https://discuss.elastic.co/ Twitter : @johtani