用于审计跟踪的 Elasticsearch

Elasticsearch for Audit trail

我想知道 elasticsearch 是否是审计日志的好选择。我有一个使用 Oracle 数据库的 Web 应用程序。对于表上的每项操作,我们都会维护审计跟踪。我们需要有一个专门的报告工具来生成审计报告。为此,是否可以将审计数据加载到elasticsearch中?

您可以将数据从 Oracle 数据库迁移到 Elastic Search。

您可以将数据保存在Oracle数据库和弹性搜索中。

对于报告,您还可以使用 elk stack 中称为 kibana 的工具。 Kibana 从弹性搜索中获取数据,您可以在 kibana 中创建报告。

在这里您还可以在弹性搜索中归档较旧的审计跟踪数据。您可以为其应用索引管理策略。