Você gostaria de aprender a monitorar dispositivos SNMP usando o ElasticSearch no Ubuntu Linux? Neste tutorial, vamos mostrar como instalar o Logstash no Ubuntu Linux e como coletar informações do SNMP de outros dispositivos da sua rede.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• ElasticSearch 7.6.2
• Logstash 7.6.2

Em nosso exemplo, o endereço IP do servidor ElastiSearch é 192.168.100.9.

Em nosso exemplo, vamos instalar o Logstash e usar um plugin para pesquisar informações do SNMP.

Tutorial Logstash - Instalação

Use o APT-GET para instalar os pacotes necessários.

Copy to Clipboard

Encontre o diretório de instalação Java.

Copy to Clipboard

Em nosso exemplo, Java está instalado no seguinte diretório: /usr/lib/jvm/java-11-openjdk-amd64

Crie um arquivo para configurar as variáveis Java necessárias.

Copy to Clipboard

Aqui está o conteúdo do arquivo.

Copy to Clipboard

Reinicie o computador.

Copy to Clipboard

Verifique se o sistema criou automaticamente a variável de ambiente denominada: JAVA_HOME.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Baixe e instale a chave de repositório ElasticSearch.

Copy to Clipboard

Adicione o repositório oficial do ElasticSearch ao seu banco de dados APT

Copy to Clipboard

Atualize o banco de dados APT-GET e instale o pacote Logstash.

Copy to Clipboard

Configure o serviço Logstash para iniciar automaticamente.

Copy to Clipboard

Parabéns! Você terminou a instalação do Logstash no Ubuntu Linux.

Tutorial ElasticSearch - Monitorando dispositivos SNMP

Pare o serviço logstash.

Copy to Clipboard

Instale o plugin Logstash para monitorar dispositivos SNMP.

Copy to Clipboard

Crie um arquivo de configuração logstash.

Copy to Clipboard

Aqui está nosso conteúdo de arquivos.

Copy to Clipboard

Em nosso exemplo, estamos monitorando o dispositivo SNMP: 192.168.100.10.

Em nosso exemplo, estamos usando a comunidade SNMP chamada GokuBlack para recuperar informações.

Em nosso exemplo, estamos capturando as seguintes informações do SNMP:

• Índice de interface de rede
• Descrição da interface de rede
• Velocidade da interface de rede
• Octetos recebidos
• Octetos transmitidos

Estamos enviando as informações recuperadas para o servidor Elasticsearch em 192.168.100.9.

Também estamos exibindo as informações capturadas na tela.

Inicie o serviço Logstash usando o novo arquivo de configuração.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Verifique se o Índice chamado SNMP foi criado no servidor ElasticSearch.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Verifique se o mapeamento do índice chamado SNMP.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Liste o conteúdo do índice denominado SNMP.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Parabéns! Você é capaz de monitorar dispositivos SNMP usando o Elasticsearch.