Llevo tiempo intentando probar este motor de base de datos, a ver si me consigo quitar el cutre syslog (loganalyzer) que lleva años sin actualizarse. Solo algunas notas para que no se me olvide lo que voy haciendo.
https://www.elastic.co/es/elasticsearch
Tenemos:
Elasticsearch es el motor de la base de datos
Kibana es el GUI (https://xx.xx.xx.xx:5601)
No se pueden mandar datos directamente a elasticsearch hay que crear antes un Fleet server (en otra maquina) y luego desplegar los agentes en los servidores que van a mandar los logs.
O sea:
Servidor -> Fleet server -> Elasticsearch
Desde la consola:
-> Management -> Fleet -> Add a Fleet server.