werkinstructies:centrale_log_monitoring_met_filebeat_en_elk
Verschillen
Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie
Vorige revisie
Volgende revisie
|
Vorige revisie
|
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2016/09/14 11:51] abel [input config] |
werkinstructies:centrale_log_monitoring_met_filebeat_en_elk [2017/03/21 10:15] (huidige) abel [Centrale log monitoring met Filebeat en ELK] |
| ====== Centrale log monitoring met Filebeat en ELK ====== | ====== Centrale log monitoring met Filebeat en ELK ====== |
| |
| Logstach kan op zich best als syslog server luisteren, maar logfiles van andere applicaties hebben vaak geen mechanisme om automatisch naar een logserver te sturen. Daarom gebruiken we filebeat om de files te versturen. | Logstash kan op zich best als syslog server luisteren, maar logfiles van andere applicaties hebben vaak geen mechanisme om automatisch naar een logserver te sturen. Daarom gebruiken we filebeat om de files te versturen. |
| |
| Begin met het installeren van de ELK stack door [[installatie_handleidingen:elasticsearch|Elasticsearch]] en vervolgens [[installatie_handleidingen:logstash|Logstash]] en [[installatie_handleidingen:kibana|Kibana]] te installeren. | Begin met het installeren van de ELK stack door [[installatie_handleidingen:elasticsearch|Elasticsearch]] en vervolgens [[installatie_handleidingen:logstash|Logstash]] en [[installatie_handleidingen:kibana|Kibana]] te installeren. |
| ==== output config ==== | ==== output config ==== |
| |
| vi /etc/logstash/conf.d/30-output-filebeat.conf | ''vi /etc/logstash/conf.d/30-output-filebeat.conf'' |
| |
| <code> | <code> |
| # List of root certificates for HTTPS server verifications | # List of root certificates for HTTPS server verifications |
| certificate_authorities: ["/etc/pki/tls/certs/ca-bundle.crt"] | certificate_authorities: ["/etc/pki/tls/certs/ca-bundle.crt"] |
| | </code> |
| |
| | ===== grafieken en dashboards in Kibana ===== |
| |
| | <note important>Work in Progress</note> |
| | |
| |
| </code> | |
| |
| |
| [[https://www.digitalocean.com/community/tutorials/how-to-install-elasticsearch-logstash-and-kibana-elk-stack-on-centos-7]] | [[https://www.digitalocean.com/community/tutorials/how-to-install-elasticsearch-logstash-and-kibana-elk-stack-on-centos-7]] |
| |
| | [[https://www.elastic.co/guide/en/elasticsearch/reference/2.3/indices-delete-index.html]] |
werkinstructies/centrale_log_monitoring_met_filebeat_en_elk.1473846666.txt.gz · Laatst gewijzigd: 2016/09/14 11:51 door abel