Souhaitez-vous apprendre à envoyer des messages Syslog à partir d’un ordinateur Linux à un serveur ElasticSearch? Dans ce tutoriel, nous allons vous montrer comment installer Filebeat sur un ordinateur Linux et envoyer les messages Syslog à un serveur ElasticSearch sur un ordinateur en cours d’exécution Ubuntu Linux.
• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2
– Fichierbeat 7.6.2
Dans notre exemple, l’adresse IP du serveur ElastiSearch est 192.168.15.10.
Tutoriel lié ElasticSearch:
Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à l’installation ElasticSearch.
Tutorial Filebeat – Installation sur Ubuntu Linux
Définissez un nom d’hôte à l’aide de la commande nommée hostnamectl.
Redémarrez l’ordinateur.
Téléchargez et installez le paquet Filebeat.
Activez le module Filebeat nommé Système.
Modifier le fichier de configuration Filebeat nommé filebeat.yml.
Voici le fichier d’origine, avant notre configuration.
Voici le fichier avec notre configuration.
Dans notre exemple, nous avons configuré le serveur Filebeat pour se connecter au serveur Kibana 192.168.15.7.
Dans notre exemple, nous avons configuré le serveur Filebeat pour envoyer des données au serveur ElasticSearch 192.168.15.7.
Utilisez la commande suivante pour créer les tableaux de bord Filebeat sur le serveur Kibana.
Démarrez le service Filebeat.
Configurez le service Filebeat pour démarrer pendant le temps de démarrage.
félicitations! Vous avez terminé l’installation Filebeat sur Ubuntu Linux.
Kibana – Accès au tableau de bord De Filebeat
Ouvrez votre navigateur et entrez l’adresse IP de votre serveur Kibana plus :5601.
Dans notre exemple, l’URL suivante a été saisie dans le navigateur :
• http://192.168.100.7:5601
L’interface web Kibana devrait être présentée
Dans la zone Visualize and Explore Data, sélectionnez l’option Tableau de bord.
Rechercher et accéder au tableau de bord nommé: Syslog tableau de bord ECS
Vous devriez voir le tableau de bord Filebeat.
félicitations! Vous pouvez accéder aux informations Filebeat sur le serveur Kibana.