Gebruikershulpmiddelen

Site-hulpmiddelen


werkinstructies:centrale_log_monitoring_met_filebeat_en_elk

Verschillen

Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.

Link naar deze vergelijking

Beide kanten vorige revisie Vorige revisie
Volgende revisie
Vorige revisie
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2016/09/14 11:19]
abel [configureer Filebeat]
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2017/03/21 10:15] (huidige)
abel [Centrale log monitoring met Filebeat en ELK]
Regel 1: Regel 1:
 ====== Centrale log monitoring met Filebeat en ELK ====== ====== Centrale log monitoring met Filebeat en ELK ======
  
-Logstach kan op zich best als syslog server luisteren, maar logfiles van andere applicaties hebben vaak geen mechanisme om automatisch naar een logserver te sturen. Daarom gebruiken we filebeat om de files te versturen.+Logstash kan op zich best als syslog server luisteren, maar logfiles van andere applicaties hebben vaak geen mechanisme om automatisch naar een logserver te sturen. Daarom gebruiken we filebeat om de files te versturen.
  
 Begin met het installeren van de ELK stack door [[installatie_handleidingen:elasticsearch|Elasticsearch]] en vervolgens [[installatie_handleidingen:logstash|Logstash]] en [[installatie_handleidingen:kibana|Kibana]] te installeren. Begin met het installeren van de ELK stack door [[installatie_handleidingen:elasticsearch|Elasticsearch]] en vervolgens [[installatie_handleidingen:logstash|Logstash]] en [[installatie_handleidingen:kibana|Kibana]] te installeren.
Regel 40: Regel 40:
 En zorg dat de firewall open staat: En zorg dat de firewall open staat:
  
-''firewall-cmd %%--permanent --%%add-port=5400/tcp\\+''firewall-cmd %%--permanent --%%add-port=5044/tcp\\
 firewall-cmd %%--%%reload'' firewall-cmd %%--%%reload''
  
Regel 68: Regel 68:
 ==== output config ==== ==== output config ====
  
-vi /etc/logstash/conf.d/30-output-filebeat.conf+''vi /etc/logstash/conf.d/30-output-filebeat.conf''
  
 <code> <code>
Regel 132: Regel 132:
       # List of root certificates for HTTPS server verifications       # List of root certificates for HTTPS server verifications
       certificate_authorities: ["/etc/pki/tls/certs/ca-bundle.crt"]       certificate_authorities: ["/etc/pki/tls/certs/ca-bundle.crt"]
 +</code>
  
 +===== grafieken en dashboards in Kibana =====
  
-            +<note important>Work in Progress</note>
- +
  
-</code> 
  
  
Regel 147: Regel 147:
 [[https://www.digitalocean.com/community/tutorials/how-to-install-elasticsearch-logstash-and-kibana-elk-stack-on-centos-7]] [[https://www.digitalocean.com/community/tutorials/how-to-install-elasticsearch-logstash-and-kibana-elk-stack-on-centos-7]]
  
 +[[https://www.elastic.co/guide/en/elasticsearch/reference/2.3/indices-delete-index.html]]
werkinstructies/centrale_log_monitoring_met_filebeat_en_elk.1473844747.txt.gz · Laatst gewijzigd: 2016/09/14 11:19 door abel