elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash,elasticsearch,logstash,logstash-configuration,elk,logstash-file,elasticsearch,Logstash,Logstash Configuration,Elk,Logstash File" /> elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash,elasticsearch,logstash,logstash-configuration,elk,logstash-file,elasticsearch,Logstash,Logstash Configuration,Elk,Logstash File" />

elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash

elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash,elasticsearch,logstash,logstash-configuration,elk,logstash-file,elasticsearch,Logstash,Logstash Configuration,Elk,Logstash File,我正在尝试使用麋鹿的安全功能。我的弹性版本是7.5.1 我的文件配置有问题。我不能开始用logstash 1.首先,我通过添加xpack.security.enabled:true在elasticsearch.yml中启用安全性 2.其次,在kibana.ymli编辑elasticsearch.username=“elastic”和elasticsearch.password是我的设置密码 我启动elasticsearch和kibana服务。 还是在这里一切都好 3.然后我使用下面的配置运行日志

我正在尝试使用麋鹿的安全功能。我的弹性版本是7.5.1

我的文件配置有问题。我不能开始用logstash

1.首先,我通过添加
xpack.security.enabled:true在
elasticsearch.yml
中启用安全性

2.其次,在
kibana.yml
i编辑
elasticsearch.username
=“elastic”和
elasticsearch.password
是我的设置密码

我启动elasticsearch和kibana服务。 还是在这里一切都好

3.然后我使用下面的配置运行日志存储:

    input {
        file {
                path => ["/etc/logstash/handleexception1.txt"]
        type => "_doc"
                start_position => beginning
        }
}
filter {
        dissect {
            mapping => {
                "message" => "%{Date} %{Time} %{INFO} %{Service} Message:%{Message} ExceptionList:%{ExceptionList}"
            }
        }
}
output {
                hosts => ["localhost:9200"]
        index => "logstashhhandlerror2"
        user => "elastic"
        pasword => "elastic"
        }
        stdout { codec => rubydebug}
}
事实上我两个都试过了

input {
elasticsearch{
    file {
            path => ["/etc/logstash/handleexception1.txt"]
    type => "_doc"
            start_position => beginning
    }
user => "elastic"
password => "elastic"
}
}

filter {
    elasticsearch{
        dissect {
            mapping => {
                "message" => "%{Date} %{Time} %{INFO} %{Service} Message:%{Message} ExceptionList:%{ExceptionList}"
            }
        }
    user => "elastic"
    password => "elastic"
    }
}
output {
                hosts => ["localhost:9200"]
        index => "logstashhhandlerror2"
        user => "elastic"
        pasword => "elastic"
        }
        stdout { codec => rubydebug}
}
这是我尝试启动logtash.service时的屏幕


感谢您的阅读,希望您能询问我的问题。

您的point 3配置应该可以正常工作,只需对索引创建进行一次更改,更新输出:

output {
    elasticsearch {
      hosts => ["localhost:9200"]
      index => "logstashhhandlerror2"
      user => "elastic"
      pasword => "elastic"
    }
    stdout { codec => rubydebug}
  }
 }

Acctual我启动了,但无法创建任何索引:(所以这就是问题所在