Skip to content

37 enrichment and analytics

The general idea:

  1. You have Logs coming from one of the following sources:

  2. Filebeat

  3. Fluent Bit

  4. Logstash

  5. Winlogbeat

  6. These logs go to Elasticsearch.

  7. Within Elasticsearch, you will run Ingest Pipeline — a step that allows you to process, clean, and modify logs before they are stored in the index.

  8. After that, you will create a Dashboard in Kibana that displays data clearly and usefully.




الفكرة العامة:

  1. عندك Logs جايه من أحد المصادر التالية:

  2. Filebeat

  3. Fluent Bit

  4. Logstash

  5. Winlogbeat

  6. هذه الـ Logs بتروح إلى Elasticsearch.

  7. داخل Elasticsearch، هتعمل Ingest Pipeline — وهي خطوة بتسمح لك تعمل معالجة وتنظيف وتعديل للـ logs قبل ما تتخزن في الـ index.

  8. بعد كده، هتعمل Dashboard في Kibana يعرض البيانات بشكل واضح ومفيد.