Конфигурирование или анализ файлов журнала (текстовые файлы, где ошибка на выходе программ и информационные сообщения, полезные для отладки и поиска и устранения неисправностей).
Logstash собирает данные от многих типов журналов, фильтрует их и производит результат с помощью многих плагинов. Это часто связывается с Elasticsearch и Kibana, которые имеют их собственные теги.
Logstash является инструментом обработки данных реального времени с открытым исходным кодом, который принимает данные из многих других источников; это фильтрует, преобразовывает или нормализует его во многих отношениях и производит его к различным "притонам", которые могут быть аналитическими инструментами, такими как elasticsearch или просто отправители предупреждений по электронной почте.
Это имеет несколько сотен плагинов, которые позволяют этому обработать такие разнообразные данные как удаленные журналы Apache, отправленные по сокетам tcp или метрикам от инструментов как Ганглии и collectd или даже значения датчика IoT. kibana используется для визуализации результатов.
См. документацию относительно elastic.co сайта, который собирает в группу эти продукты.