관리 메뉴

Information Security

Logstash, Filebeat 설정 본문

ELK (ElasticSearch, Logstash, Kibana)

Logstash, Filebeat 설정

HackingPractice 2021. 3. 28. 11:43

filebeat 실행 후 해당 디렉터리 확인을 한다.

그림 1-1 디렉터리

/etc/logstash 설정 파일을 확인할 수 있다.

그림 1-2 logstash

/etc/filebeat 설정파일을 확인할 수 있다.

그림 1-3 filebeat

stdin 콘솔 키보드 입력, stdout 콘솔에 직접 출력하여콘솔을 이용해 logstash를 출력할 수 있다. 123 데이터를 입력하면 바로 출력이 되는 것을 알 수 있다.

그림 1-4 logtash

filebeat설정 파일에서 Elasticsearch output을 주석 처리하고 Logstash output 주석을 해제를 해준다.

그림 1-5 filebeat.yml

Filebeat를 사용하기 위해 enabled 옵션을 true로 변경해준다.

그림 1-6 inputs

logstash 파일에서 piplines.yml 설정파을 보면 파일이 하나도 없는 conf.d 폴더 내용을 참조하는 것을 알 수 있다.

그림 1-7 piplines.yml

logstash-sample.conf 파일을 conf.d 디렉터리에 복사했다.

그림 1-8 first-pipline.conf

logstash, kibana, filebeat, elasticsearch를 실행해준다.

그림 1-9 실행

filebeat가 동작중인 것을 알 수 있다.

그림 1-10 filebeat

Kibana Discover 메뉴에서 filebeat가 동작하는 것을 알 수 있다.

그림 1-11 filebeat

 

'ELK (ElasticSearch, Logstash, Kibana)' 카테고리의 다른 글

로그스태시/파일비트 개요  (0) 2021.03.20
Kibana 시각화  (0) 2021.03.14
Kibana Sample Data  (0) 2021.03.07
Kibana 시각화 준비하기  (0) 2021.03.06
검색 API  (0) 2021.02.17