02 - ES 在绿盟企业安全平台的应用实践 - 陆攀 武汉 20250329
需积分: 0 80 浏览量
更新于2025-03-31
收藏 923KB PDF 举报
内容概要:本文详细介绍了Elasticsearch(ES)在绿盟企业安全平台中的大规模应用及其优化路径。首先概述了安全大数据分析的典型场景和所面临的技术挑战,如PB级别的数据量、Ad-hoc查询性能、集群稳定性和运维成本等问题。接着阐述了ES集群的具体应用场景,包括日志查询、仪表盘展示和事件告警等功能模块。针对这些问题,文中提出了多项优化措施,如多实例部署、角色分离、master节点升级、_id移除到堆外、引入混合存储等方法,有效提升了系统的稳定性和性能。最后还讨论了写入性能方面的改进,如避免多盘陷阱、采用本地写入方式、实施预判引擎以及调整动态mapping设置等。
适合人群:从事信息安全领域的技术人员,尤其是负责大型分布式系统架构设计和技术选型的专业人士。
使用场景及目标:适用于需要处理海量日志数据的企业级安全平台建设,旨在提高数据分析效率、增强系统可靠性和降低运营维护难度。
其他说明:本文不仅提供了理论指导,还分享了许多实际案例和具体实施方案,对于希望深入了解ES集群管理和调优的读者来说非常有价值。


Elastic中国社区官方博客

- 粉丝: 5w+
最新资源
- 数据库应用专业知识讲座.pptx
- 中化泉州石化有限公司项目管理手册工序质量管理规定.docx
- 2023年电子商务竞赛规程.doc
- 清华大学项目管理讲义.doc
- 云南五险一金查询网站有哪些?【推荐】.doc
- 旅游类电子商务网站策划书.doc
- 团会——网络与生活.ppt
- 电子商务实习报告范文通用篇.docx
- 南京工程学院数据库考点整理.doc
- 基于PLC水箱水位监控系统设计.doc
- 项目管理标准化形象+手册(中建一局北京公司).pdf
- 2023年9月全国计算机四级数据库工程师笔试试题.doc
- 载波通信机房二次设备防雷工程施工方案.doc
- 工程项目管理硕士复试试卷(标准).doc
- 项目管理计划范例.doc
- 网络我有话说作文600字.docx