Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2016/09/10 01:19] abel [output config] |
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2017/03/21 10:15] (huidige) abel [Centrale log monitoring met Filebeat en ELK] |
||
|---|---|---|---|
| Regel 1: | Regel 1: | ||
| ====== Centrale log monitoring met Filebeat en ELK ====== | ====== Centrale log monitoring met Filebeat en ELK ====== | ||
| - | Logstach | + | Logstash |
| Begin met het installeren van de ELK stack door [[installatie_handleidingen: | Begin met het installeren van de ELK stack door [[installatie_handleidingen: | ||
| Regel 40: | Regel 40: | ||
| En zorg dat de firewall open staat: | En zorg dat de firewall open staat: | ||
| - | '' | + | '' |
| firewall-cmd %%--%%reload'' | firewall-cmd %%--%%reload'' | ||
| Regel 68: | Regel 68: | ||
| ==== output config ==== | ==== output config ==== | ||
| - | vi / | + | '' |
| < | < | ||
| Regel 81: | Regel 81: | ||
| } | } | ||
| </ | </ | ||
| + | |||
| + | En herstart Logstash: '' | ||
| ===== Filebeat op de client ===== | ===== Filebeat op de client ===== | ||
| - | Breng het ca certificaat over naar de client | + | ==== installeer Filebeat ==== |
| + | |||
| + | Log in op de te monitoren machine. | ||
| + | |||
| + | Breng het ca certificaat over naar de client | ||
| + | |||
| + | zet het certificaat van de ELK server in ''/ | ||
| + | |||
| + | Haal de gpg key van elasticsearch op en voeg die toe aan de yum keychain: '' | ||
| + | |||
| + | voeg de repository toe aan yum: '' | ||
| + | |||
| + | en zet daarin: | ||
| + | < | ||
| + | [beats] | ||
| + | name=Elastic Beats Repository | ||
| + | baseurl=https:// | ||
| + | enabled=1 | ||
| + | gpgkey=https:// | ||
| + | gpgcheck=1 | ||
| + | </ | ||
| + | |||
| + | en installeer : '' | ||
| + | |||
| + | ==== configureer Filebeat ==== | ||
| + | |||
| + | '' | ||
| + | |||
| + | en zet hier de volgende opties: | ||
| + | < | ||
| + | |||
| + | paths: | ||
| + | - / | ||
| + | - / | ||
| + | |||
| + | document_type: | ||
| + | |||
| + | # The Logstash hosts | ||
| + | hosts: [" | ||
| + | |||
| + | bulk_max_size: | ||
| + | |||
| + | # Optional TLS. By default is off. | ||
| + | tls: | ||
| + | # List of root certificates for HTTPS server verifications | ||
| + | certificate_authorities: | ||
| + | </ | ||
| + | |||
| + | ===== grafieken en dashboards in Kibana ===== | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | |||
| - | En herstart Logstash: '' | ||
| ===== Bronnen ===== | ===== Bronnen ===== | ||
| [[https:// | [[https:// | ||
| + | [[https:// | ||