Jak nastavit ELK stack pro shromažďování logů ze serverů?
Mám v plánu nastavit ELK stack na shromažďování logů z našich serverů, ale nějak se v tom ztrácím a nevím, kde začít. Vím, že ELK znamená Elasticsearch, Logstash a Kibana, ale jak vlastně všechny tyto komponenty propojit a co všechno je potřeba udělat? Které logy bych měl shromažďovat a jakým způsobem je nejlepší je posílat do Logstash? Zajímalo by mě, jestli je lepší mít Logstash na každém serveru nebo jednu centrální instanci. Jak se vlastně nastavují filtry v Logstash, aby mi to správně parsovalo logy? A co Kibana, jak ji správně nakonfigurovat, aby mi ukazovala ty správné grafy a dashboardy? Existují nějaké osvědčené postupy, které bych měl dodržovat při nastavování ELK stacku? Co třeba bezpečnostní aspekty - mám myslet na nějaké zabezpečení při připojení k Elasticsearch nebo při přístupu k Kibana? A nakonec, co doporučujete pro monitorování výkonu ELK stacku? Celkově bych uvítal nějaký praktický návod nebo tipy pro začátečníky, protože bych si opravdu rád ujasnil celý ten proces od instalace až po finální konfiguraci.