Elastic Stack 订阅

Elastic Stack(包括 Elasticsearch、Kibana 和 Integrations)能够为各种各样的用例提供支持。而且,我们还提供多种灵活的套餐来帮助您充分利用本地部署的订阅。

我们按资源使用量定价的理念非常简单透明。无论部署规模如何,也无论是何用例,您只需为所用的数据量付费即可。

联系销售人员,了解更多有关自管型许可的定价信息。

 
免费开源 -
基础 1、2 级
白金级
Enter­prise
黄金级
(停用­)9
icon-info-24-blue.svg

面向自管型用户

Elastic Stack 运行和管理

存储类型

反向索引(针对搜索)
在索引时间评估计算的字段
运行时字段
查找运行时字段
文档存储(针对非结构化数据)
列式存储(针对分析)
BKD 树(针对数值型、日期和地理位置数据)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型
合成 _source
15
15
15

数据管理

可搜索快照
快照/恢复 API
快照即简单归档
快照生命周期管理
基于快照的对等恢复
数据汇总
数据流
数据层
数据转换
索引生命周期管理
数据流生命周期
缩减采样生命周期

堆栈管理

数据导入教程
采集节点管道生成器 UI
Grok Debugger
升级助手
许可管理
集中化 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡 13
跨集群搜索(基于旧证书的安全模型/仅限_search)
跨集群搜索(基于高级 API 密钥的安全模型/包括 ES|QL)
跨集群复制

Elastic Stack 安全性

安全设置
加密通信
基于角色的访问控制
匿名访问控制(公开分享)
文件和原生身份验证
Kibana Spaces
Kibana 功能控制
Kibana 子功能权限 8
预登录访问协议
API 密钥管理
Elasticsearch 审计日志
Kibana 审计日志
IP 筛选
LDAP、PKI3 和活动目录身份验证
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于属性的权限控制
字段级和文档级安全性
定制身份验证和授权 Realm
数据静态加密支持
FIPS 140-2 模式
远程集群的高级安全性

堆栈监测

全堆栈监测
多堆栈监测
可配置保留政策
Kibana 告警和操作 5

告警

降噪功能(例如:定时稍后提醒、静音、删除重复数据等)
维护窗口
跟踪控制规则类型(地理围栏)
基于机器学习的异常检测规则类型
转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如电子邮件、Webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
查询 DSL
控制台
ES-Hadoop
JDBC 客户端
ODBC 客户端
Tableau Connector

本地化 UI

英语
简体中文
法语
日语

搜索和分析

全文搜索

相关性评分
高亮显示
输入提示
更正
建议
渗滤
非同步搜索
结果固定
动态可更新同义词
查询分析器
向量字段的相似函数
向量搜索
用于混合搜索的倒数排序融合 (RRF)
仅包含文档值的字段
同义词管理
查询规则
学习如何排名
检索器
排序向量(用于 MaxSim)

分析

聚合
箱线图聚合
累计基数聚合
地质线聚合
地理图形聚合
Geohexgrid 聚合
地理网格查询
移动百分位数聚合
多术语聚合
标准化聚合
直方图字段上的范围聚合
随机采样器聚合
Rate 聚合
重要词聚合 p 值得分
字符串统计数据汇总
文本分类聚合
顶级指标聚合
T 检验聚合
Graph 探索
向量磁贴 API

查询语言

Elasticsearch SQL API 和 CLI
事件查询语言 (EQL)
ES|QL(Elasticsearch 查询语言)
跨集群 ES|QL — 技术预览版

机器学习

Machine Learning 的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板可嵌入

异常检测

单一指标和多指标
群体/实体分析
日志消息分类
罕见分析
根本原因指示
时序型预测
DST 支持

数据帧分析

离群值检测
回归
分类
功能重要性

推理和模型管理

语言识别
第三方模型管理,适用于 ML 节点
Kibana Space 访问模型
Elastic Learned Sparse Encoder (ELSER) - 针对 ML 节点进行封装
e5 - 针对 ML 节点进行封装
Elastic Rerank
推理 API - Elastic 托管(ELSER、e5、Elastic Rerank)
推理 API - 支持第三方和自我管理的嵌入、重新排序和 LLM 提供商

AIOps

解释日志速率峰值
日志模式分析
变点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监测
网络和搜索分析仪表板
开发控制台
Elastic AI 助手

内容管理

内容管理 UI
采集管道管理
推理处理器管理
Extraction Service(公测版)

机器学习 / AI

第三方模型管理,适用于 ML 节点
Elastic Learned Sparse Encoder (ELSER) - 针对 ML 节点进行封装
e5 - 针对 ML 节点进行封装
Elastic Rerank
推理 API - Elastic 托管(ELSER、e5 和 Elastic Rerank)
推理 API - 支持第三方和自我管理的嵌入、重新排序和 LLM 提供商
实际演练

查询和相关度

搜索应用程序
Elasticsearch 查询 DSL
ES|QL(Elasticsearch 查询语言)
特定语言的相关度
向量搜索
向量字段的相似函数
用于混合搜索的倒数排序融合 (RRF)
同义词管理
查询规则
学习如何排序 (LTR)
搜索应用程序(公测版)

客户端

语言客户端(开源)
Search UI(开源)
AI 生态系统客户端集成(开源)
Web 和搜索分析客户端(公测版)

安全性

加密通信
基于角色的访问控制
LDAP、PKI3 和活动目录身份验证
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
数据静态加密支持

数据采集和转化

采集产品与功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat12、Heartbeat、Auditbeat
Functionbeat
真正基于浏览器的合成监测代理
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用
Fleet 集成
Elastic Agent
选择性代理二进制文件更新
排定的代理二进制文件更新
选择性代理政策再分配
选择性代理取消注册
根据策略输出分配
根据集成输出分配
可重复使用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监测
Google Workspace
Microsoft 365 Defender & Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow & IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

数据转化

索引时间扩充
处理器
分析器
分词器
筛选
基于 ANN 的筛选 - 向量搜索
Grok
字段转化
外部查询强化
Circle 采集处理器
Match 和 Geo-match 扩充处理器 10
支持 MaxMind 商务数据库
支持 IPinfo 商务数据库
Redact 采集处理器

Elastic Common Schema

Elastic Common Schema

内容集成16

Elastic 开放式网络爬虫
连接器框架
连接器 API
Elastic Azure Blob Storage 连接器
Elastic Box 连接器
Elastic Confluence Cloud & Server 连接器
Elastic Confluence Data Center 连接器
Elastic Dropbox 连接器
Elastic GitHub & GitHub Enterprise Server 连接器
Elastic Gmail 连接器
Elastic Google Cloud Storage 连接器
Elastic Google Drive 连接器
Elastic GraphQL 连接器
Elastic Jira Cloud & Server 连接器
Elastic Jira Data Center 连接器
Elastic MongoDB 连接器
Elastic Microsoft SQL 连接器
Elastic MySQL 连接器
Elastic Network Drive 连接器
Elastic Notion 连接器
Elastic OneDrive 连接器
Elastic Oracle 连接器
Elastic Outlook 连接器
Elastic PostgreSQL 连接器
Elastic Redis 连接器
Elastic S3 连接器
Elastic Salesforce 连接器
Elastic ServiceNow 连接器
Elastic SharePoint Online 连接器
Elastic SharePoint Server 连接器
Elastic Slack 连接器
Elastic Teams 连接器
Elastic Zoom 连接器

数据浏览和可视化

可视化

时序
地理位置
指标
标签云图
定制 (Vega)
Lens

数据探索

ES|QL(Elasticsearch 查询语言)
仪表板
深入分析多个仪表板间的关联
深入分析至 URL
发现
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图表分析
数据视图

分享与合作

嵌入式仪表板
匿名访问控制(公开分享)
CSV 导出文件
PDF 和 PNG 格式的报告
已保存查询

内容管理

Kibana Spaces
定制横幅广告
定制品牌
对象导出 UI 和 API
标记
导航搜索

Elastic Observability

可观测性概述
用户体验概述
精心设计的临时数据探索
服务级别目标 (SLO)
Kibana 告警和操作 5
Elastic AI 助手
Universal Profiling
LLM 可观测性

Elastic APM

APM Server
Jaeger 摄入
痕迹和指标的 OpenTelemetry 摄入
APM 应用
分布式追踪
服务地图
基于尾部的采样
关联性
APM 索引的合成 _source
15
15
15
LLM 追踪

APM 代理

Java
.NET
Go
Ruby
RUM (Javascript)
PHP
Python
节点

集成

Elastic Logs、Metrics
Kibana 告警和操作 5
机器学习
分析索引的合成 _source
15
15
15

Elastic 日志

日志采集器 (Filebeat)
常用数据源仪表板
Logs 应用
用于日志的 Logsdb 索引
logsdb 索引的合成 _source
15
15
15
对 logsdb 排序字段进行自定义路由

集成

Elastic APM、合成监测私有位置
Kibana 告警和操作 5
日志分类
机器学习

Elastic Metrics

指标收集器(Metricbeat)
常用数据源仪表板
Metrics 应用
用于度量的时间序列索引(TSDS)
时间序列索引的合成 _source
15
15
15
缩减采样

集成

Elastic Logs、APM
Kibana 告警和操作 5
机器学习

Elastic 综合监测

合成监测 UI
项目监测
托管型测试执行服务 14
私有测试位置
点击式脚本记录器

集成

Elastic Logs、Metrics、APM
Kibana 告警和操作 5
机器学习

Elastic Security

Elastic Common Schema
扩展检测与响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如关联性、指标匹配、阈值)
预构建检测规则
检测告警抑制
分析见解
检测告警外部操作
机器学习异常检测
预构建异常检测作业
恶意软件防御
管理员定义的终端阻止列表
预防勒索软件
恶意行为防护
内存威胁防护
自我修复
主机隔离
交互式响应控制台
篡改防护
Elastic AI 助手
威胁情报管理
可定制的终端保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
IPinfo 商务数据库
Elastic 地图
Kibana 告警和操作 5
Osquery 管理器
网络数据包捕获 12
威胁情报源和平台
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
适用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
机器学习

Elastic 地图

Elastic Maps Service 6

基础层地图
Elastic Maps Server 11

Maps 应用

Shapefile 和 GeoJSON 上传
多图层
原生向量磁贴支持
基于图层的筛选
客户端样式
单独的点和图形
地理位置聚合
将 Maps 嵌入仪表板中
跟踪告警
围堵告警
地理阈值告警
最多显示 24 个缩放级别
自定义格栅和向量磁贴服务支持
Kibana 告警:跟踪控制(地理围栏)

编排

Elastic Cloud Enterprise

可以在任何地方部署,裸机、VM、私有云或公共云,任您选择。
统一配置、管理和监测多个集群
资源标记,以及基于标记的部署配置
在线当日版本更新
一键升级和扩展
用户和角色管理
自动定期快照
资源利用率得以优化
基于容器的资源隔离
跨集群搜索和跨 ECE 安装的复制
部署自动扩展
远程集群的高级安全性

Elastic Cloud on Kubernetes 4

在 Kubernetes 上部署 Elasticsearch、Kibana 和 APM 服务器、Beats、企业层和 Elastic Agent
在 Kubernetes 上部署 Search 和 Elastic Maps Server
配置、管理和监测多个集群
针对每个部署提供默认的 Elastic Stack 安全功能和身份验证
通过单个命令进行升级和扩展
在 Kubernetes 集群内部或外部跨集群复制和搜索
自动扩展 Elasticsearch 和 Machine learning 节点

支持

支持时间
24/7/365
24/7/365
工作时间
目标初始响应时间
紧急:1 小时
L2: 4 小时
L3: 1 个工作日
紧急:1 小时
L2: 4 小时
L3: 1 个工作日
紧急:4 个小时
L2:1 天
L3:2 天
事件个数不限制
项目数量不限制
支持联系人 7
8
8
6
网络和电话支持
紧急补丁包

Elastic Stack 运行和管理

存储类型

反向索引(针对搜索)
在索引时间评估计算的字段
运行时字段
查找运行时字段
文档存储(针对非结构化数据)
列式存储(针对分析)
BKD 树(针对数值型、日期和地理位置数据)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型
合成 _source

数据管理

可搜索快照
快照/恢复 API
快照即简单归档
快照生命周期管理
基于快照的对等恢复
数据汇总
数据流
数据层
数据转换
索引生命周期管理
数据流生命周期
缩减采样生命周期

堆栈管理

数据导入教程
采集节点管道生成器 UI
Grok Debugger
升级助手
许可管理
集中化 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡 13
跨集群搜索(基于旧证书的安全模型/仅限_search)
跨集群搜索(基于高级 API 密钥的安全模型/包括 ES|QL)
跨集群复制

Elastic Stack 安全性

安全设置
加密通信
基于角色的访问控制
匿名访问控制(公开分享)
文件和原生身份验证
Kibana Spaces
Kibana 功能控制
Kibana 子功能权限 8
预登录访问协议
API 密钥管理
Elasticsearch 审计日志
Kibana 审计日志
IP 筛选
LDAP、PKI3 和活动目录身份验证
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于属性的权限控制
字段级和文档级安全性
定制身份验证和授权 Realm
数据静态加密支持
FIPS 140-2 模式
远程集群的高级安全性

堆栈监测

全堆栈监测
多堆栈监测
可配置保留政策
Kibana 告警和操作 5

告警

降噪功能(例如:定时稍后提醒、静音、删除重复数据等)
维护窗口
跟踪控制规则类型(地理围栏)
基于机器学习的异常检测规则类型
转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如电子邮件、Webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
查询 DSL
控制台
ES-Hadoop
JDBC 客户端
ODBC 客户端
Tableau Connector

本地化 UI

英语
简体中文
法语
日语

搜索和分析

全文搜索

相关性评分
高亮显示
输入提示
更正
建议
渗滤
非同步搜索
结果固定
动态可更新同义词
查询分析器
向量字段的相似函数
向量搜索
用于混合搜索的倒数排序融合 (RRF)
仅包含文档值的字段
同义词管理
查询规则
学习如何排名
检索器
排序向量(用于 MaxSim)

分析

聚合
箱线图聚合
累计基数聚合
地质线聚合
地理图形聚合
Geohexgrid 聚合
地理网格查询
移动百分位数聚合
多术语聚合
标准化聚合
直方图字段上的范围聚合
随机采样器聚合
Rate 聚合
重要词聚合 p 值得分
字符串统计数据汇总
文本分类聚合
顶级指标聚合
T 检验聚合
Graph 探索
向量磁贴 API

查询语言

Elasticsearch SQL API 和 CLI
事件查询语言 (EQL)
ES|QL(Elasticsearch 查询语言)
跨集群 ES|QL — 技术预览版

机器学习

Machine Learning 的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板可嵌入

异常检测

单一指标和多指标
群体/实体分析
日志消息分类
罕见分析
根本原因指示
时序型预测
DST 支持

数据帧分析

离群值检测
回归
分类
功能重要性

推理和模型管理

语言识别
第三方模型管理,适用于 ML 节点
Kibana Space 访问模型
Elastic Learned Sparse Encoder (ELSER) - 针对 ML 节点进行封装
e5 - 针对 ML 节点进行封装
Elastic Rerank
推理 API - Elastic 托管(ELSER、e5、Elastic Rerank)
推理 API - 支持第三方和自我管理的嵌入、重新排序和 LLM 提供商

AIOps

解释日志速率峰值
日志模式分析
变点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监测
网络和搜索分析仪表板
开发控制台
Elastic AI 助手

内容管理

内容管理 UI
采集管道管理
推理处理器管理
Extraction Service(公测版)

机器学习 / AI

第三方模型管理,适用于 ML 节点
Elastic Learned Sparse Encoder (ELSER) - 针对 ML 节点进行封装
e5 - 针对 ML 节点进行封装
Elastic Rerank
推理 API - Elastic 托管(ELSER、e5 和 Elastic Rerank)
推理 API - 支持第三方和自我管理的嵌入、重新排序和 LLM 提供商
实际演练

查询和相关度

搜索应用程序
Elasticsearch 查询 DSL
ES|QL(Elasticsearch 查询语言)
特定语言的相关度
向量搜索
向量字段的相似函数
用于混合搜索的倒数排序融合 (RRF)
同义词管理
查询规则
学习如何排序 (LTR)
搜索应用程序(公测版)

客户端

语言客户端(开源)
Search UI(开源)
AI 生态系统客户端集成(开源)
Web 和搜索分析客户端(公测版)

安全性

加密通信
基于角色的访问控制
LDAP、PKI3 和活动目录身份验证
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
数据静态加密支持

数据采集和转化

采集产品与功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat12、Heartbeat、Auditbeat
Functionbeat
真正基于浏览器的合成监测代理
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用
Fleet 集成
Elastic Agent
选择性代理二进制文件更新
排定的代理二进制文件更新
选择性代理政策再分配
选择性代理取消注册
根据策略输出分配
根据集成输出分配
可重复使用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监测
Google Workspace
Microsoft 365 Defender & Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow & IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

数据转化

索引时间扩充
处理器
分析器
分词器
筛选
基于 ANN 的筛选 - 向量搜索
Grok
字段转化
外部查询强化
Circle 采集处理器
Match 和 Geo-match 扩充处理器 10
支持 MaxMind 商务数据库
支持 IPinfo 商务数据库
Redact 采集处理器

Elastic Common Schema

Elastic Common Schema

内容集成16

Elastic 开放式网络爬虫
连接器框架
连接器 API
Elastic Azure Blob Storage 连接器
Elastic Box 连接器
Elastic Confluence Cloud & Server 连接器
Elastic Confluence Data Center 连接器
Elastic Dropbox 连接器
Elastic GitHub & GitHub Enterprise Server 连接器
Elastic Gmail 连接器
Elastic Google Cloud Storage 连接器
Elastic Google Drive 连接器
Elastic GraphQL 连接器
Elastic Jira Cloud & Server 连接器
Elastic Jira Data Center 连接器
Elastic MongoDB 连接器
Elastic Microsoft SQL 连接器
Elastic MySQL 连接器
Elastic Network Drive 连接器
Elastic Notion 连接器
Elastic OneDrive 连接器
Elastic Oracle 连接器
Elastic Outlook 连接器
Elastic PostgreSQL 连接器
Elastic Redis 连接器
Elastic S3 连接器
Elastic Salesforce 连接器
Elastic ServiceNow 连接器
Elastic SharePoint Online 连接器
Elastic SharePoint Server 连接器
Elastic Slack 连接器
Elastic Teams 连接器
Elastic Zoom 连接器

数据浏览和可视化

可视化

时序
地理位置
指标
标签云图
定制 (Vega)
Lens

数据探索

ES|QL(Elasticsearch 查询语言)
仪表板
深入分析多个仪表板间的关联
深入分析至 URL
发现
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图表分析
数据视图

分享与合作

嵌入式仪表板
匿名访问控制(公开分享)
CSV 导出文件
PDF 和 PNG 格式的报告
已保存查询

内容管理

Kibana Spaces
定制横幅广告
定制品牌
对象导出 UI 和 API
标记
导航搜索

Elastic Observability

可观测性概述
用户体验概述
精心设计的临时数据探索
服务级别目标 (SLO)
Kibana 告警和操作 5
Elastic AI 助手
Universal Profiling
LLM 可观测性

Elastic APM

APM Server
Jaeger 摄入
痕迹和指标的 OpenTelemetry 摄入
APM 应用
分布式追踪
服务地图
基于尾部的采样
关联性
APM 索引的合成 _source
LLM 追踪

APM 代理

Java
.NET
Go
Ruby
RUM (Javascript)
PHP
Python
节点

集成

Elastic Logs、Metrics
Kibana 告警和操作 5
机器学习
分析索引的合成 _source

Elastic 日志

日志采集器 (Filebeat)
常用数据源仪表板
Logs 应用
用于日志的 Logsdb 索引
logsdb 索引的合成 _source
对 logsdb 排序字段进行自定义路由

集成

Elastic APM、合成监测私有位置
Kibana 告警和操作 5
日志分类
机器学习

Elastic Metrics

指标收集器(Metricbeat)
常用数据源仪表板
Metrics 应用
用于度量的时间序列索引(TSDS)
时间序列索引的合成 _source
缩减采样

集成

Elastic Logs、APM
Kibana 告警和操作 5
机器学习

Elastic 综合监测

合成监测 UI
项目监测
托管型测试执行服务 14
私有测试位置
点击式脚本记录器

集成

Elastic Logs、Metrics、APM
Kibana 告警和操作 5
机器学习

Elastic Security

Elastic Common Schema
扩展检测与响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如关联性、指标匹配、阈值)
预构建检测规则
检测告警抑制
分析见解
检测告警外部操作
机器学习异常检测
预构建异常检测作业
恶意软件防御
管理员定义的终端阻止列表
预防勒索软件
恶意行为防护
内存威胁防护
自我修复
主机隔离
交互式响应控制台
篡改防护
Elastic AI 助手
威胁情报管理
可定制的终端保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
IPinfo 商务数据库
Elastic 地图
Kibana 告警和操作 5
Osquery 管理器
网络数据包捕获 12
威胁情报源和平台
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
适用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
机器学习

Elastic 地图

Elastic Maps Service 6

基础层地图
Elastic Maps Server 11

Maps 应用

Shapefile 和 GeoJSON 上传
多图层
原生向量磁贴支持
基于图层的筛选
客户端样式
单独的点和图形
地理位置聚合
将 Maps 嵌入仪表板中
跟踪告警
围堵告警
地理阈值告警
最多显示 24 个缩放级别
自定义格栅和向量磁贴服务支持
Kibana 告警:跟踪控制(地理围栏)

编排

Elastic Cloud Enterprise

可以在任何地方部署,裸机、VM、私有云或公共云,任您选择。
统一配置、管理和监测多个集群
资源标记,以及基于标记的部署配置
在线当日版本更新
一键升级和扩展
用户和角色管理
自动定期快照
资源利用率得以优化
基于容器的资源隔离
跨集群搜索和跨 ECE 安装的复制
部署自动扩展
远程集群的高级安全性

Elastic Cloud on Kubernetes 4

在 Kubernetes 上部署 Elasticsearch、Kibana 和 APM 服务器、Beats、企业层和 Elastic Agent
在 Kubernetes 上部署 Search 和 Elastic Maps Server
配置、管理和监测多个集群
针对每个部署提供默认的 Elastic Stack 安全功能和身份验证
通过单个命令进行升级和扩展
在 Kubernetes 集群内部或外部跨集群复制和搜索
自动扩展 Elasticsearch 和 Machine learning 节点

支持

支持时间
目标初始响应时间
事件个数不限制
项目数量不限制
支持联系人 7
网络和电话支持
紧急补丁包
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
15
15
15
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
24/7/365
24/7/365
工作时间
紧急:1 小时
L2: 4 小时
L3: 1 个工作日
紧急:1 小时
L2: 4 小时
L3: 1 个工作日
紧急:4 个小时
L2:1 天
L3:2 天
8
8
6

1 有关我们的许可选项和 2021 年许可变更的更详细讨论,请参阅我们网站上的《许可常见问题》

2 在 Elastic 许可证下可用。在 SSPL 或 Apache License 2.0 下也可以选择功能。有关哪些功能可在 SSPL 和 Apache License 2.0 下得到许可的问题,请发送邮件至 elastic_license@elastic.co

3 目前在 Elastic Cloud Enterprise 上的部署中尚不提供此功能。

4 如果客户的企业级订阅服务使用 ECE/ECE 实例作为计费指标,则客户必须同意附加条款方可使用本部分中列出的企业级功能。若有疑问,请通过下方的“联系我们”进行咨询。

5 请参阅“告警”部分(Kibana 告警和 Kibana 操作项)了解更多详情。基于异常检测或 SLO 的告警规则仅适用于白金级和企业级。

6 Elastic Maps Service - 服务条款

7 对于付费订阅,可将 Elastic 认证专业人员直接添加为其他支持联系人,不收取任何费用。

8 从黄金级开始,即有权管理 Kibana 子功能的权限,系统会根据每项功能的订阅级别提供相应功能的管理权限。

9 黄金级订阅层级不再向新客户提供,请尝试使用 Elastic Cloud 黄金级订阅。对于目前已有黄金级订阅的客户,在当前订阅期限结束前仍可获得支持。

10 Elastic GeoIP 数据库服务协议

11 受 Elastic 向量磁贴数据许可协议约束

12 重新分发 Windows 版本的 Packetbeat 和 Windows 主机的网络数据包捕获代理集成需要额外的 npcap 许可证,npcap 是一个可以从 nmap.org 获得的 Windows 数据包监听库。

13 高级集群再平衡是指基于集群级分片分配中描述的所观察到的数据流写入负载。

14 全局托管型测试基础架构的访问权限仅限于运行 Elastic Cloud 的用户。自管型用户可以使用私有位置部署他们自己的测试节点。

15 合成 _source 是从 8.17 开始的企业功能。

16 通过此订阅页面提供的更新不包括生命周期终止 (EOL) 产品,如 Enterprise Search 或包含的功能,如 App Search、Workplace Search、Elastic 网络爬虫或本地连接器。有关停止更新产品的详细信息,请查阅我们的产品订阅档案

上表列出了 Elastic Stack 最新版本提供的功能。在本页面、其他页面、其他任何演示文件、演示文稿或公开声明中提及的任何特性、服务功能或产品,如果目前尚未提供或尚未提供 GA 版,则它们有可能不能按时提供或完全不能提供。针对我们产品所描述的任何特性或功能的开发、发布和上市时间均由我们自行决定。购买我们的产品和服务时,客户应基于目前提供的服务、产品特性和功能做出购买决策。

下载 PDF 版本在此处获取先前版本