elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash
我正在尝试使用麋鹿的安全功能。我的弹性版本是7.5.1 我的文件配置有问题。我不能开始用logstash 1.首先,我通过添加elasticsearch Can';在elastic search和Kibana启用安全性时,不要启动logstash,elasticsearch,logstash,logstash-configuration,elk,logstash-file,elasticsearch,Logstash,Logstash Configuration,Elk,Logstash File,我正在尝试使用麋鹿的安全功能。我的弹性版本是7.5.1 我的文件配置有问题。我不能开始用logstash 1.首先,我通过添加xpack.security.enabled:true在elasticsearch.yml中启用安全性 2.其次,在kibana.ymli编辑elasticsearch.username=“elastic”和elasticsearch.password是我的设置密码 我启动elasticsearch和kibana服务。 还是在这里一切都好 3.然后我使用下面的配置运行日志
xpack.security.enabled:true在elasticsearch.yml
中启用安全性
2.其次,在kibana.yml
i编辑elasticsearch.username
=“elastic”和elasticsearch.password
是我的设置密码
我启动elasticsearch和kibana服务。
还是在这里一切都好
3.然后我使用下面的配置运行日志存储:
input {
file {
path => ["/etc/logstash/handleexception1.txt"]
type => "_doc"
start_position => beginning
}
}
filter {
dissect {
mapping => {
"message" => "%{Date} %{Time} %{INFO} %{Service} Message:%{Message} ExceptionList:%{ExceptionList}"
}
}
}
output {
hosts => ["localhost:9200"]
index => "logstashhhandlerror2"
user => "elastic"
pasword => "elastic"
}
stdout { codec => rubydebug}
}
事实上我两个都试过了
input {
elasticsearch{
file {
path => ["/etc/logstash/handleexception1.txt"]
type => "_doc"
start_position => beginning
}
user => "elastic"
password => "elastic"
}
}
filter {
elasticsearch{
dissect {
mapping => {
"message" => "%{Date} %{Time} %{INFO} %{Service} Message:%{Message} ExceptionList:%{ExceptionList}"
}
}
user => "elastic"
password => "elastic"
}
}
output {
hosts => ["localhost:9200"]
index => "logstashhhandlerror2"
user => "elastic"
pasword => "elastic"
}
stdout { codec => rubydebug}
}
这是我尝试启动logtash.service时的屏幕
感谢您的阅读,希望您能询问我的问题。您的point 3配置应该可以正常工作,只需对索引创建进行一次更改,更新输出:
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "logstashhhandlerror2"
user => "elastic"
pasword => "elastic"
}
stdout { codec => rubydebug}
}
}
Acctual我启动了,但无法创建任何索引:(所以这就是问题所在