당신은 우분투 리눅스에 Packetbeat를 설치하는 방법을 배우고 싶습니까? 이 자습서에서는 우분투 리눅스를 실행 하는 컴퓨터에 Packetbeat 서비스를 설치 하 고 ElasticSearch 서버에 네트워크 정보를 보내는 방법을 보여 줄 거 야.

• 우분투 18
• 우분투 19
• 탄성 검색 7.6.2
• 키바나 7.6.2
• 패킷 비트 7.6.2

이 예제에서 ElastiSearch 서버 IP 주소는 192.168.100.7입니다.

튜토리얼 패킷 비트 – 우분투 리눅스에 설치

hostnamectl이라는 명령을 사용하여 호스트 이름을 설정합니다.

Copy to Clipboard

컴퓨터를 재부팅합니다.

Copy to Clipboard

필요한 패키지를 설치합니다.

Copy to Clipboard

Packetbeat 패키지를 다운로드하여 설치합니다.

Copy to Clipboard

packetbeat.yml라는 패킷비트 구성 파일을 편집합니다.

Copy to Clipboard

다음은 구성 전원본 파일입니다.

Copy to Clipboard

여기에 우리의 구성파일입니다.

Copy to Clipboard

이 예제에서는 ElasticSearch 서버 192.168.100.7로 데이터를 전송하도록 Packetbeat 서비스를 구성했습니다.

이 예제에서는 Kibana 서버 192.168.100.7에 연결하도록 Packetbeat 서비스를 구성했습니다.

다음 명령을 사용하여 Kibana 서버에서 Packetbeat 대시보드를 만듭니다.

Copy to Clipboard

Packetbeat 서비스를 시작합니다.

Copy to Clipboard

부팅 시간 동안 시작하도록 Packetbeat 서비스를 구성합니다.

Copy to Clipboard

축! 당신은 우분투 리눅스에서 패킷 비트 설치를 완료했습니다.

키바나 – 패킷비트 대시보드 에 액세스

브라우저를 열고 Kibana 서버의 IP 주소를 입력하고 :5601을 입력합니다.

이 예제에서는 브라우저에 다음 URL을 입력했습니다.

• http://192.168.100.7:5601

Kibana 웹 인터페이스를 제시해야 합니다.

Kibana menus

데이터 시각화 및 탐색 영역에서 대시보드 옵션을 선택합니다.

Kibana dashboards

Packetbeats라는 대시보드를 검색합니다.

Packetbeat Dashboards

원하는 패킷비트 대시보드를 선택합니다.

Packetbeat Dashboard Overview

축! Kibana 서버의 Packetbeat 정보에 액세스할 수 있습니다.