Datenquellen

Eine wesentliche Erweiterung der Software service.monitor Analytics ist die Unterstützung von zusätzlichen Datenquellen, die über Logstash gelesen und transformiert und zentral in Elasticsearch abgespeichert werden. Folgende Datenquellen liegen vor:

  • Nutzer-Interaktionsdaten aus map.apps und security.manager

  • Anwendungslogfiles von con terra Produkten (smart.finder, security.manager, service.monitor Monitoring)

  • Monitoring-Event-Daten aus den periodischen Monitoring-Tasks

  • Erfassung von ArcGIS Enterprise Logfiles

Nutzer-Interaktionsdaten aus map.apps und security.manager

Ist Analytics in map.apps und security.manager aktiv geschaltet, so werden konkrete Nutzerinteraktionen der Anwender erfasst und über (die monitor-analytics-Webapp) und eine Logstash-Pipeline nach Elasticsearch geschickt. Die erfassten Daten können danach mittels der im map.apps Manager vorliegenden Dashboards angesehen und analysiert werden. Seit der Version 4.4 können diese Daten auch in ähnlicher Art und Weise mit den Kibana Dashboards analysiert werden.

Anwendungslogfiles von con terra Produkten

Zentrale Logdaten-Aggregatoren haben in den letzten Jahren eine große Bedeutung für den erfolgreichen Betrieb von IT-Systemen bekommen und dies ist eine der Kernkompetenzen des Elasticsearch Stack. Die in der con terra entwickelten Produkte und Software-Artefakte unterstützen in immer stärkerer Weise die Speicherung von Anwendungslogfiles in solchen zentralen Systemen statt diese Informationen ins lokale Dateisystem zu schreiben. service.monitor Analytics enthält eine Logstash-Pipeline, die die Log-Ereignisse aufnehmen, verändern und zur Speicherung an Elasticsearch schicken kann.

Monitoring-Event-Daten aus Monitoring-Tasks

service.monitor Monitoring und Analytics können über einen einfachen Datentransfer miteinander gekoppelt werden. Ist der Transfer aktiv, werden alle Informationen über einzelne Monitoring-Events (Dienst, Job, URL, Erfolg, Fehler, usw.) vom Monitoring an eine Logstash-Pipeline gesendet, dort modifiziert und zur Speicherung an Elasticsearch gesendet. Diese Daten lassen sich dann mittels der komfortablen Interaktionsmöglichkeiten der Dashboards sinnvoll analysieren.

Erfassung von ArcGIS Enterprise Logfiles

service.monitor erlaubt auch die Darstellung von ArcGIS Server und Portal for ArcGIS Logfiles und bietet darüber hinaus einfache Analyse- und Visualisierungsmöglichkeiten an.

Die hier genannten Themenfelder befinden sich im Aufbau und werden in zukünftigen Versionen erweitert und umgebaut werden.