製品をチェック

Azure Active Directory Driver の30日間無償トライアルをダウンロード

 30日間の無償トライアルへ

製品の詳細

Azure Active Directory アイコン Azure Active Directory JDBC Driver 相談したい

Azure Active Directory データと連携するパワフルなJava アプリケーションを短時間・低コストで作成して配布できます。

Elasticsearch へLogstash 経由でAzure Active Directory データをロードする方法

全文検索サービスElasticsearch のETL モジュール「Logstash」とCData JDBC ドライバを使って、Azure Active Directory データを簡単にロードする方法をご紹介。

加藤龍彦
デジタルマーケティング

最終更新日:2022-07-22
azureactivedirectory ロゴ

CData

jdbc ロゴ画像
Elasticsearch Logstash ロゴ

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

Elasticsearch は、人気の分散型全文検索エンジンです。データを一元的に格納することで、超高速検索や、関連性の細かな調整、パワフルな分析が大規模に、手軽に実行可能になります。Elasticsearch にはデータのローディングを行うパイプラインツール「Logstash」があります。CData Drivers を利用することができるので、30日の無償評価版をダウンロードしてあらゆるデータソースを簡単にElasticsearch に取り込んで検索・分析を行うことができます。

この記事では、CData Driver for AzureAD を使って、Azure Active Directory のデータをLogstash 経由でElasticsearch にロードする手順を説明します。

Elasticsearch Logstash でCData JDBC Driver for AzureAD を使用

  • CData JDBC Driver for AzureAD をLogstash が稼働するマシンにインストールします。
  • 以下のパスにJDBC Driver がインストールされます(2022J の部分はご利用される製品バージョンによって異なります)。後ほどこのパスを使います。この.jar ファイル(製品版の場合は.lic ファイルも)をLogstash に配置します。
    C:\Program Files\CData\CData JDBC Driver for AzureAD 2022J\lib\cdata.jdbc.azuread.jar
  • 次に、Logstash とCData JDBC ドライバをつなぐ、JDBC Input Plugin をインストールします。JDBC Plugin は最新のLogstash だとデフォルトでついてきますが、バージョンによっては追加する必要があります。
    https://www.elastic.co/guide/en/logstash/5.4/plugins-inputs-jdbc.html
  • CData JDBC ドライバの.jar ファイルと.lic ファイルを、Logstashの「/logstash-core/lib/jars/」に移動します。

Logstash でElasticsearch にAzure Active Directory データを送る

それでは、Logstash でElasticsearch にAzure Active Directory データの転送を行うための設定ファイルを作成していきます。

  • Logstash のデータ処理定義であるlogstash.conf ファイルにAzure Active Directory データを取得する処理を書きます。Input はJDBC、Output はElasticsearch にします。データローディングジョブの起動間隔は30秒に設定しています。
  • CData JDBC ドライバの.jar をjdbc driver ライブラリにして、クラス名を設定、Azure Active Directory への接続プロパティをJDBC URL の形でせっていします。JDBC URL ではほかにも詳細な設定を行うことができるので、細かくは製品ドキュメントをご覧ください。
  • Azure Active Directory はOAuth 認証を使用します。OAuth で認証するには、OAuthClientIdOAuthClientSecret、およびCallbackURL 接続プロパティを取得するアプリを作成する必要があります。認証手順は、ヘルプドキュメントのOAuth セクションを参照してください。

                input {
                    jdbc {
                        jdbc_driver_library => "../logstash-core/lib/jars/cdata.jdbc.azuread.jar"
                        jdbc_driver_class => "Java::cdata.jdbc.azuread.AzureADDriver"
                        jdbc_connection_string => "jdbc:azuread:OAuthClientId=MyApplicationId;OAuthClientSecret=MySecretKey;CallbackURL=http://localhost:33333;InitiateOAuth=REFRESH"
                        jdbc_user => ""
                        jdbc_password => ""
                        schedule => "*/30 * * * * *"
                        statement => "SELECT id, availabilityStatus FROM Domains WHERE isVerified = TRUE"
                    }
                }
                    
                    
                output {
                    Elasticsearch {
                        index => "azuread_Domains"
                        document_id => "xxxx"
                    }
                }
            

Logstash でAzure Active Directory のローディングを実行

それでは作成した「logstash.conf」ファイルを元にLogstash を実行してみます。

> logstash-7.8.0\bin\logstash -f logstash.conf

成功した旨のログが出ます。これでAzure Active Directory データがElasticsearch にロードされました。

例えばKibana で実際にElasticsearch に転送されたデータを見てみます。

        GET azuread_Domains/_search
        {
            "query": {
                "match_all": {}
            }
        }
    
Elasticsearch にロードされたAzure Active Directory データをクエリ

データがElasticsearch に格納されていることが確認できました。

Elasticsearch にロードされたAzure Active Directory データを確認

CData JDBC Driver for AzureAD をLogstash で使うことで、Azure Active Directory コネクタとして機能し、簡単にデータをElasticsearch にロードすることができました。ぜひ、30日の無償評価版をお試しください。

関連コンテンツ

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。