DevOps

Logging & ELK Stack

Elasticsearch, Logstash, Kibana, Beats, agregasi log, pencarian, dashboard, troubleshooting ingesti log

20 pertanyaan wawancara·
Mid-Level
1

Apa itu Elasticsearch dalam ELK Stack?

Jawaban

Elasticsearch adalah mesin pencarian dan analitik terdistribusi berbasis Apache Lucene. Ia menyimpan log sebagai dokumen JSON terindeks, memungkinkan pencarian real-time yang cepat dan kompleks. Elasticsearch menggunakan inverted index untuk mengoptimalkan query full-text, menjadikannya ideal untuk menganalisis jutaan baris log. Ia adalah inti dari ELK Stack dan berfungsi sebagai database utama untuk semua data yang dikumpulkan.

2

Apa peran utama Logstash dalam ELK Stack?

Jawaban

Logstash adalah pipeline pemrosesan data yang menyerap, mengubah, dan memperkaya log sebelum mengindeksnya di Elasticsearch. Ia menggunakan arsitektur input-filter-output untuk memparse log mentah, mengekstrak field terstruktur dengan pola Grok, dan menambahkan metadata. Logstash memungkinkan normalisasi format log heterogen dari berbagai sumber, memudahkan analisis selanjutnya di Kibana.

3

Apa fungsi utama Kibana?

Jawaban

Kibana adalah antarmuka visualisasi dan eksplorasi data untuk data yang disimpan di Elasticsearch. Ia memungkinkan pembuatan dashboard interaktif, grafik kustom, dan pencarian ad-hoc pada log. Kibana juga menawarkan fitur lanjutan seperti Machine Learning untuk deteksi anomali, dan Timelion untuk analisis deret waktu, menjadikan analisis log dapat diakses tanpa query kompleks.

4

Apa itu Beats dalam ekosistem ELK?

5

Apa perbedaan utama antara Filebeat dan Logstash?

+17 pertanyaan wawancara

Kuasai DevOps untuk wawancara berikutnya

Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.

Mulai gratis