
Elasticsearch
Распределённый поисковый и аналитический движок с открытым кодом на Apache Lucene: полнотекстовый, векторный и гибридный поиск, агрегации в реальном времени, 36 языковых анализаторов включая русский. Ядро Elastic Stack для поиска, логов и SIEM-аналитики.
Основная информация
Технические характеристики
- Технологическая основа
- Apache Lucene
- Модель развёртывания
- Elastic Cloud Serverless, Elastic Cloud Hosted и self-managed (своё железо, Kubernetes, изолированный контур)
- Облачные провайдеры
- Cloud Hosted — AWS, Azure, Google Cloud, Alibaba и FedRAMP; Serverless — AWS, Google Cloud и Azure
- Регионы и зоны доступности
- 60 регионов в AWS, Azure и Google Cloud для Elastic Cloud Hosted
- Лицензия
- Исходный код на выбор под SSPL 1.0, AGPLv3 или Elastic License 2.0; официальные дистрибутивы — под Elastic License
- Open-source
- Да, с сентября 2024 добавлена одобренная OSI лицензия AGPLv3 (до этого с 2021 года — SSPL и ELv2)
- Репозиторий
- github.com/elastic/elasticsearch
- Язык запросов
- ES|QL (Elasticsearch Query Language) и Query DSL
- REST API
- Да, плюс клиентские библиотеки для Java, Python, Go и других языков
- Векторный поиск
- Плотные векторы, гибридный поиск с Reciprocal Rank Fusion, семантическое переранжирование, модели ELSER, e5 и Jina AI
- Архитектура
- Распределённый кластер с шардированием и репликацией; в serverless — архитектура Search AI Lake с раздельным масштабированием вычислений и хранения
- Масштабируемость
- Автомасштабирование, ребалансировка и репликация без простоя; федеративный cross-cluster search
- Оркестрация
- Elastic Cloud on Kubernetes (ECK) и Elastic Cloud Enterprise (ECE)
- Self-hosted
- Да, включая изолированный контур без доступа в интернет
Безопасность и compliance
Поддержка и SLA
Интеграции Elasticsearch (350+)
- Kibana— Визуализацияофициальная
- Logstash— Приём данныхофициальная
- Elastic Agent— Сбор телеметрииофициальная
- OpenTelemetry— Наблюдаемостьофициальная
- AWS— Облакоофициальная
- Microsoft Azure— Облакоофициальная
- Google Cloud— Облакоофициальная
- Kubernetes (ECK)— Оркестрацияофициальная
- Jina AI— ИИ-моделиофициальная
Тарифы Elasticsearch
Цены Elastic Cloud Hosted вендор указывает как «as low as» для продакшн-конфигурации 120 ГБ хранилища и 2 зоны — итоговый счёт зависит от типа инстансов и объёма. Elastic Cloud Serverless тарифицируется по потреблению: от $0,14 за VCU-час на индексацию, $0,09 на поиск, $0,07 на ML, $0,047 за ГБ хранения в месяц; сам вендор приводит примеры $24/мес для dev-среды на 2 ГБ и $190/мес для прод-среды на 20 ГБ. Поддержка в serverless считается процентом от счёта: Gold 5 %, Platinum 10 %, Enterprise 15 %. Для self-managed бесплатна базовая редакция, а Platinum и Enterprise — по запросу.
Self-managed Free
- ✓Elasticsearch и Kibana целиком на своей инфраструктуре
- ✓Лексический (BM25) и семантический векторный поиск
- ✓Сотни готовых интеграций, Elastic Agent, Logstash, поддержка OTel
- ✓Аутентификация, RBAC и шифрование TLS
- ✓Оркестрация в Kubernetes через ECK
- ✓Поддержка сообщества: Slack, митапы, вебинары
Cloud Hosted Standard
- ✓Управляемый кластер в AWS, Azure или Google Cloud
- ✓Мониторинг кластера через AutoOps по умолчанию
- ✓ES|QL, REST API и клиенты для языков программирования
- ✓Приложения APM, логов и метрик
- ✓Веб-поддержка, 2 контакта, цель ответа 3 рабочих дня
Cloud Hosted Gold
- ✓Всё из Standard
- ✓Отчёты, Watcher и сторонние действия для алертов
- ✓Мониторинг нескольких стеков
- ✓Поддержка в рабочие часы по телефону и вебу, 6 контактов
- ✓Цель ответа: срочные — 4 рабочих часа
Cloud Hosted Platinum
Популярный- ✓Всё из Gold
- ✓Машинное обучение: детекция аномалий и управление сторонними моделями
- ✓Семантический и векторный поиск на моделях ELSER и e5
- ✓Кросс-кластерная репликация
- ✓Поддержка 24/7/365, 8 контактов, срочные — за 1 час
- ✓SLA доступности 99,95 % в месяц
Cloud Hosted Enterprise
- ✓Всё из Platinum
- ✓Searchable snapshots в холодном и замороженном слоях
- ✓Cross-cluster search в ES|QL и Elastic Maps Server
- ✓Agent Builder, AI Playground и Elastic AI Assistant
- ✓SAML SSO для Elastic Cloud
- ✓Поддержка 24/7/365, срочные — за 30 минут, SLA 99,95 %
| Тариф | Цена |
|---|---|
| Self-managed Free | Бесплатно |
| Cloud Hosted Standard | $99/мес |
| Cloud Hosted Gold | $114/мес |
| Cloud Hosted PlatinumTOP | $131/мес |
| Cloud Hosted Enterprise | $184/мес |
Обзор Elasticsearch
Что такое Elasticsearch?
Elasticsearch — распределённый поисковый и аналитический движок с открытым исходным кодом, построенный на библиотеке Apache Lucene. Вендор описывает его как платформу извлечения данных, которая хранит структурированные, неструктурированные и векторные данные в реальном времени: отсюда гибридный и векторный поиск, аналитика логов и безопасности, обработка запросов от ИИ-приложений.
Продукт развивает Elastic — по её собственной формулировке в пресс-релизах, компания основана в 2012 году, работает распределённо и торгуется на NYSE под тикером ESTC. Elasticsearch — ядро Elastic Stack вместе с Kibana, Logstash и Beats.
Ключевые возможности
Поиск и релевантность
- Полнотекстовый поиск с нечётким и точным сопоставлением
- Гибридный поиск с ранжированием и переранжированием (Reciprocal Rank Fusion)
- 36 встроенных языковых анализаторов, среди них русский
- Язык запросов ES|QL и классический Query DSL
Векторы и ИИ
- Хранение и поиск текстовых, графических и мультимодальных эмбеддингов через один API
- Семантический поиск на моделях ELSER, e5 и Jina AI (компания Jina AI входит в Elastic)
- Elastic Inference Service — запуск моделей рядом с данными без своей инфраструктуры
- Готовые сценарии RAG, AI Playground и Agent Builder
Аналитика, логи и безопасность
- Агрегации в реальном времени по данным высокой кардинальности
- Геозапросы: расстояния, полигоны, гексагональная аналитика
- Аналитика логов, APM и данных OpenTelemetry
- SIEM и threat hunting на тех же индексах
Хранение и масштабирование
- Автомасштабирование, ребалансировка и репликация кластера
- Горячий слой на локальных дисках и searchable snapshots в объектном хранилище
- Cross-cluster search между кластерами
- Более 350 интеграций и клиенты для Java, Python, Go
Лицензии и форк OpenSearch
Развернуть движок можно тремя способами: Elastic Cloud Serverless с оплатой по потреблению, управляемый кластер Elastic Cloud Hosted в AWS, Azure или Google Cloud и self-managed — на своё железо, в Kubernetes через ECK или в изолированном контуре, где базовая редакция бесплатна.
В 2021 году с версией 7.11 вендор перевёл код Elasticsearch и Kibana с Apache 2.0 на двойную лицензию SSPL 1.0 и Elastic License 2.0 и прекратил выпуск сборки под Apache 2.0 — именно это привело к появлению форка OpenSearch. В сентябре 2024 года добавили одобренную OSI лицензию AGPLv3: свободная часть кода теперь доступна на выбор под SSPL 1.0, AGPLv3 или ELv2, а официальные дистрибутивы выходят под Elastic License.
Доступность для российских пользователей
Международная торговая политика Elastic, действующая с 4 сентября 2025 года, прямо относит Россию к санкционным странам и запрещает компании вести какие-либо дела с лицами и организациями в них: экспортировать, реэкспортировать и передавать туда продукты и услуги нельзя, а требование распространяется на дистрибьюторов, партнёров и конечных заказчиков. Практический вывод: подписка, Elastic Cloud и техподдержка вендора российским компаниям недоступны.
Видеообзор Elasticsearch
Плюсы и минусы Elasticsearch
+Преимущества
- ✓Базовая редакция для self-managed действительно бесплатна: Elasticsearch, Kibana, RBAC, TLS и оркестрация ECK без оплаты
- ✓С сентября 2024 свободная часть кода доступна под одобренной OSI лицензией AGPLv3 — наряду с SSPL 1.0 и Elastic License 2.0
- ✓36 встроенных языковых анализаторов, среди них русский, — редкость для поисковых движков
- ✓Векторный, полнотекстовый и гибридный поиск живут в одном API, отдельная векторная база не нужна
- ✓Три модели развёртывания, включая изолированный контур без интернета и Kubernetes через ECK
- ✓SLA 99,95 % в месяц на тарифах Platinum и Enterprise — и в Hosted, и в Serverless
- ✓Широкий набор аудитов: SOC 2 и SOC 3, ISO/IEC 27001, 27017 и 27018, FedRAMP High и Moderate, PCI DSS, HIPAA, TISAX
- ✓Более 350 интеграций, клиенты для основных языков и активное сообщество: форум Discuss, Slack, локальные митапы
−Недостатки
- ✗Вендор не работает с Россией: его международная торговая политика от 04.09.2025 относит РФ к санкционным странам и запрещает экспорт и передачу продуктов и услуг, включая партнёров и конечных заказчиков
- ✗Русской локализации нет вообще: страницы /ru/ на сайте отдают 404, при том что японская версия существует; документация и поддержка — на английском
- ✗Смена лицензии в 2021 году увела код с Apache 2.0 и привела к форку OpenSearch; официальные дистрибутивы по-прежнему выходят под Elastic License
- ✗Машинное обучение, кросс-кластерная репликация и расширенная безопасность начинаются только с тарифа Platinum
- ✗Searchable snapshots, SAML SSO и Agent Builder доступны лишь на Enterprise
- ✗На тарифе Standard поддержка только веб-канальная, целевое время ответа — 3 рабочих дня, круглосуточная появляется с Platinum
- ✗Цены указаны как «as low as» для эталонной конфигурации, а в serverless счёт складывается из VCU-часов, хранения и трафика — предсказать расходы заранее сложно
- ✗Это поисковый и аналитический движок, а не транзакционная СУБД: вендор позиционирует его как датастор и платформу извлечения данных, а не как замену реляционной базе
Сценарии использования Elasticsearch
Поиск по сайту и в приложении
Полнотекстовый, нечёткий и семантический поиск по сайтам, мобильным приложениям, внутренним инструментам и SaaS-платформам с настраиваемым ранжированием.
Поиск товаров в интернет-магазине
Гибридная релевантность из лексического и векторного поиска, синонимы, персонализация и собственные правила скоринга для карточек товаров и фильтров.
RAG и поиск на основе ИИ
Векторный поиск на моделях Jina AI, гибридное ранжирование и связка с LLM. Приём эмбеддингов, хранение, поиск и переранжирование выполняются в одном стеке.
Аналитика логов и наблюдаемость
Сбор логов приложений, инфраструктуры и облачных сервисов, разбор в реальном времени через ES|QL, корреляция трейсов, метрик и логов из OpenTelemetry.
SIEM и поиск угроз
Детектирование и расследование инцидентов на правилах и ML-задачах, разбор петабайтов данных с эндпоинтов, облаков и сети с обогащением через джойны ES|QL.
Доверие и масштаб
- 🏆Лидер в 2026 Gartner Magic Quadrant for Observability Platforms
- 🏆Лидер в IDC MarketScape: WW General-Purpose Knowledge Discovery Software 2025 — первое место по возможностям и стратегии
- 🏆Лидер в IDC MarketScape 2026 SIEM Assessment
- 🏆Лидер в Forrester Wave for Cognitive Search Q4 2025 — третье место в общем зачёте
- 🏆Strong Performer в Forrester Wave: XDR Platforms Q2 2026
- 🏆Блокировка 100 % вредоносного ПО в тестировании AV-Comparatives
- UOL — Сократил время устранения инцидентов на 80 % с Elastic Security
- Pepsi — Снизил MTTR на 30 % с Elastic Observability
- Elastic (внутреннее внедрение) — GenAI-ассистент поддержки улучшил среднее время до первого ответа на 23 %
- 📊Компания сама пишет в пресс-релизах, что основана в 2012 году, работает как распределённая компания без единого офиса и торгуется на NYSE под тикером ESTC; юрлицо в подвале сайта — elasticsearch B.V., а даты пресс-релизов ставятся из Маунтин-Вью, Калифорния
- 📊Историю лицензий вендор описывает так: 2021 год — уход с Apache 2.0 на SSPL 1.0 и Elastic License 2.0 (после чего появился форк OpenSearch), сентябрь 2024 года — добавление AGPLv3
- 📊Компания Jina AI входит в Elastic — её модели эмбеддингов и переранжирования используются в семантическом поиске платформы
- 📊Международная торговая политика Elastic от 04.09.2025 относит к санкционным странам Беларусь, Кубу, Иран, КНДР, Судан, Сирию и Россию вместе с аннексированными украинскими территориями
Отзывы о Elasticsearch
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о Elasticsearch
?Можно ли купить Elasticsearch и Elastic Cloud из России?
Нет. Международная торговая политика Elastic, действующая с 4 сентября 2025 года, прямо относит Россию к санкционным странам и запрещает компании вести любые дела с лицами и организациями в таких странах, а также экспортировать, реэкспортировать и передавать туда продукты и услуги. Требование распространяется на дистрибьюторов, партнёров и конечных заказчиков. Открытый исходный код остаётся публичным, но подписка, Elastic Cloud и техподдержка вендора российским компаниям недоступны — это стоит проверить до того, как строить на платформе продакшн.
?Бесплатен ли Elasticsearch?
Да, для self-managed установки есть постоянная бесплатная редакция: Elasticsearch и Kibana, лексический и векторный поиск, сотни интеграций, аутентификация с ролевой моделью и TLS, оркестрация в Kubernetes через ECK, поддержка сообщества. Платными становятся машинное обучение, кросс-кластерная репликация, расширенная безопасность и searchable snapshots — они начинаются с тарифов Platinum и Enterprise. Управляемое облако Elastic Cloud Hosted стартует от $99 в месяц.
?Под какой лицензией распространяется Elasticsearch?
Свободная часть исходного кода доступна на выбор под тремя лицензиями: SSPL 1.0, AGPLv3 и Elastic License 2.0. AGPLv3 — одобренная OSI открытая лицензия — добавлена в сентябре 2024 года. До этого, с версии 7.11 в 2021 году, действовала пара SSPL и ELv2, а выпуск сборок под Apache 2.0 был прекращён. Официальные дистрибутивы вендор по-прежнему выпускает под Elastic License.
?Чем Elasticsearch отличается от OpenSearch?
OpenSearch — форк Elasticsearch, появившийся после смены лицензии в 2021 году, когда вендор ушёл с Apache 2.0 на SSPL и Elastic License 2.0. С тех пор проекты развиваются независимо. Elastic вернул в 2024 году открытую лицензию AGPLv3 как один из вариантов, но официальные сборки по-прежнему выходят под собственной лицензией, а новые возможности — Agent Builder, Elastic Inference Service, модели ELSER и Jina AI — появляются в Elasticsearch.
?Сколько стоит Elastic Cloud?
У вендора три модели. Elastic Cloud Hosted — подписка от $99 в месяц на тарифе Standard, дальше Gold от $114, Platinum от $131 и Enterprise от $184; цифры даны как «as low as» для конфигурации 120 ГБ хранилища и двух зон. Elastic Cloud Serverless тарифицируется по потреблению: от $0,14 за VCU-час индексации, $0,09 за VCU-час поиска, $0,047 за ГБ хранения в месяц, а сам вендор приводит примеры $24 в месяц для тестовой среды и $190 для продакшн-среды на 20 ГБ. Self-managed Platinum и Enterprise — по запросу.
?Есть ли пробный период?
Да, Elastic Cloud даёт 14-дневный бесплатный пробный период без обязательств: доступны поисковые сценарии, векторная база, наблюдаемость и безопасность. Отдельно от триала существует бесплатная self-managed редакция, которая не ограничена по времени — её можно скачать и использовать постоянно.
?Поддерживает ли Elasticsearch русский язык?
Русский поддерживается на уровне данных: в поставке 36 встроенных языковых анализаторов, и russian среди них — со стеммингом и стоп-словами. А вот интерфейса и документации на русском нет: сайт вендора отдаёт 404 на адресах /ru/, при том что японская версия существует. Русскоязычной техподдержки у Elastic тоже нет.
?Какие гарантии доступности и поддержки даёт вендор?
SLA на 99,95 % ежемесячной доступности действует на тарифах Platinum и Enterprise — как в Elastic Cloud Hosted, так и в Serverless. Целевое время первого ответа поддержки различается по тарифам: Standard — 3 рабочих дня и только веб-канал, Gold — 4 рабочих часа на срочные обращения в рабочее время, Platinum — 1 час в режиме 24/7/365, Enterprise — 30 минут. В serverless поддержка тарифицируется процентом от счёта: 5 % на Gold, 10 % на Platinum, 15 % на Enterprise.
Альтернативы Elasticsearch
Свободная объектно-реляционная СУБД, которую сообщество развивает с 1986 года: ACID-транзакции, MVCC, JSON/JSONB, полнотекстовый поиск и расширения вроде PostGIS. Бесплатна для любого использования, включая коммерческое.
Документная NoSQL-база данных и облачная платформа MongoDB Atlas: операционные данные, векторный поиск и потоковая обработка в одном сервисе. Разворачивается в AWS, Google Cloud и Azure, на своих серверах или гибридно.
Открытый движок распределённой обработки данных: пакетные и потоковые конвейеры, SQL-аналитика и машинное обучение выполняются одним инструментом — на ноутбуке или на кластере из тысяч машин. Для дата-инженеров, аналитиков и ML-специалистов.
Российская платформа данных: MPP-СУБД Arenadata DB на Greenplum, колоночная QuickMarts на ClickHouse, гибридная Hyperwave и потоковая Streaming на Kafka. Для корпоративных хранилищ и импортозамещения зарубежных DWH.
Обновлено: 23 июля 2026 г.