Questão nº 31
Questão de Tecnologia da Informação · FCC TRT15 2024 (nº 31)
Uma equipe técnica está utilizando o servidor de aplicações WildFly para hospedar uma aplicação Java EE crítica. Para monitorar os eventos de execução e falhas, decidiram integrar a aplicação com o Elastic Stack (Elasticsearch, Logstash e Kibana). Em condições ideais, a melhor abordagem para capturar e analisar os logs da aplicação é
- Aconfigurar o WildFly para enviar logs diretamente ao Elasticsearch, pois isso evita sobrecarga com intermediários como Kibana ou JSONfile, agilizando o acesso ao dashboard ELK.
- Bconfigurar o Logstash para enviar logs diretamente ao Kibana, que armazenará e analisará os dados em XML sem a necessidade do Elasticsearch.
- Cconfigurar o WildFly para usar o Filebeat como agente, enviando os logs para o Logstash, que fará o pré-processamento e encaminhará os dados ao Elasticsearch. (alternativa correta)
- Ddirecionar os logs do WildFly para o Kibana, o que permitirá análises em tempo real, e depois sincronizar com o Elasticsearch para o armazenamento dos logs em JSONscript.
- Econfigurar o Elasticsearch para buscar e analisar os logs do WildFly em XML, depois realizar consultas no console do Logstash para análise.
Resposta comentada
Gabarito Alternativa C
O Elastic Stack (ELK) é uma poderosa suíte de ferramentas para coletar, processar, armazenar e visualizar dados, sendo ideal para monitoramento de logs. Ele é composto por Elasticsearch (banco de dados de busca e análise), Logstash (pipeline de processamento de dados) e Kibana (interface de visualização).
- (A) Incorreta: Enviar logs brutos diretamente do WildFly para o Elasticsearch não é a melhor prática, pois o Elasticsearch é otimizado para dados estruturados e precisaria de um pré-processamento que o Logstash oferece. Kibana não é um intermediário de logs, e "JSONfile" não se aplica como intermediário.
- (B) Incorreta: Logstash não envia logs para o Kibana, e Kibana não armazena dados nem os analisa em XML. Kibana é uma ferramenta de visualização que consulta o Elasticsearch, que é o componente de armazenamento.
- (C) Correta: Esta é a arquitetura padrão e recomendada. O Filebeat é um agente leve que coleta os logs do WildFly (geralmente arquivos de texto) e os envia para o Logstash. O Logstash então processa (parseia, filtra, enriquece) esses logs, transformando-os em dados estruturados, e os encaminha para o Elasticsearch para indexação e armazenamento. Posteriormente, o Kibana visualiza esses dados.
- (D) Incorreta: O WildFly não direciona logs para o Kibana. Kibana é uma interface de usuário para visualização e não um ponto de ingestão de logs. O termo "JSONscript" para armazenamento é incorreto; o Elasticsearch armazena documentos JSON.
- (E) Incorreta: O Elasticsearch não busca logs ativamente do WildFly nem é o componente principal para analisar logs em XML. Logstash é o processador, e Kibana é a ferramenta de análise e visualização, não o console do Logstash.
Fonte: FCC TRT15 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.