ELK 는 Elasticsearch · Logstash · Kibana 조합이다. Logstash(또는 Beats) 가 로그를 모아 Elasticsearch 에 넣고 Kibana 로 본다. 세 제품은 같은 번호로 함께 릴리스되며 메이저 버전을 맞춰 써야 한다.
| 요소 | 역할 | 현행 |
|---|---|---|
| Elasticsearch | 저장 · 검색 엔진. TCP 9200 | 9.5.4[1] |
| Logstash | 수집 · 변환 파이프라인. Beats 입력 TCP 5044 | 9.5.4 |
| Kibana | 시각화 · 관리 UI. TCP 5601 | 9.5.4 |
| Filebeat | 파일을 읽어 Logstash · Elasticsearch 로 보내는 경량 에이전트 | 9.5.4 |
라이선스는 기본 배포가 Elastic License 2.0 + SSPL 이고, 8.x 부터 AGPLv3 도 선택할 수 있다. 완전한 Apache 2.0 이 필요하면 OpenSearch 를 본다.
elastic 비밀번호와 등록 토큰이 출력되고, HTTP 는 자체 서명 TLS(/etc/elasticsearch/certs/http_ca.crt) 다. 7.x 처럼 http:// 로 붙으면 실패한다.vm.max_map_count=262144, 힙은 물리 메모리의 절반 이하 (기본은 자동).최신 버전 9.5.4 (2026-09-15) — 2026-09-20 확인. https://www.elastic.co/downloads/elasticsearch ↩︎