EFK 는 Elasticsearch · Fluentd · Kibana 조합이다. ELK 에서 수집기만 Logstash 대신 Fluentd(또는 가벼운 Fluent Bit) 로 바꾼 것으로, Kubernetes 환경에서 DaemonSet 으로 로그를 모을 때 흔히 쓴다. 저장소와 화면은 ELK 문서를 그대로 쓴다.
| 요소 | 역할 | 현행 |
|---|---|---|
| Elasticsearch | 저장 · 검색 | 9.5.4 |
| Fluentd (fluent-package) | 수집 · 변환 · 전송. Ruby 기반, 플러그인 많음 | 6 LTS[1] |
| Fluent Bit | C 로 짠 경량 수집기. 엣지 · 컨테이너용 | 5.1.2 |
| Kibana | 시각화 | 9.5.4 |
elasticsearch 출력 플러그인에 scheme https, user / password, ca_file 을 넣어야 한다.fluent-package 6 LTS · Fluent Bit 5.1.2 — 2026-09-20 확인. https://docs.fluentd.org/installation/install-fluent-package/install-by-rpm-fluent-package ↩︎