С 2020г в эксплуатации OpenDistro/OpenSearch (небольшой PROD кластер для хранения логов). Изначально выбрал из-за наличия LDAP authentication из коробки. Потом распробовал модуль Alerting (в basic Эластике недоступны коннекторы, в OpenSearch их несколько (Телеграм нативно не поддерживается, но без проблем можно настроить через webhook коннектор)). Аналог ILM есть (называется Index State Management). Мониторинг тем же экспортером, что и для Эластика (также есть специальный плагин для OpenSearch). С Grafana интегрируется без проблем (можно использовать плагин для Elasticsearch, можно для OpenSearch - оба работают). Из доступных плюшек (отсутствующих в Basic Эластике) есть выгрузка репортов в PDF/PNG, плагин Anomaly deteсtion, аудит логи (из того, что лично трогал). Если говорить о преимуществах Elasticsearch, то могу отметить, что в Kibana больше фич, упрощающих работу по настройке параметров (в OpenSearch чаще приходилось прибегать к использованию API).
в пользу стабильности OpenSearch говорит и тот факт, что Wazuh перешли на него
в пользу нестабильности typescript говорит тот факт, что DHH отказался от него
не уверен, что это работает в другую сторону) смысл моего месседжа был в том, что у OpenSearch прибавилось тестировщиков и (возможно) контрибьюторов)
Обсуждают сегодня