FileBeat 구성 출력
SSL 을 활성화하려면 hosts 아래의 모든 URL 에 https 를 추가하기만 하면 됩니다.
Elasticsearch 노드가 IP:PORT 로 정의된 경우 protocol:https 를 추가합니다.
할 수 있게 하다
출력을 활성화하거나 비활성화합니다. 기본값은 True 입니다.
호스트
Elasticsearch 노드 목록. 이벤트는 루프 순서로 이러한 노드에 전송됩니다. 한 노드에 액세스할 수 없게 되면 자동으로 다음 노드로 전송됩니다. 각 노드는 URL 또는 IP:PORT 형식일 수 있습니다. 포트를 지정하지 않은 경우 9200 을 사용합니다.
사용자 이름
인증에 사용되는 사용자 이름입니다.
암호
사용자 인증 비밀번호
초안
선택적 값은 http 또는 https 입니다. 기본값은 http 입니다.
오솔길
HTTP API 호출 전 HTTP 경로 접두사입니다. 이 기능은 Elasticsearch 가 HTTP 리버스 에이전트를 수신하는 데 유용합니다.
헤딩
Elasticsearch 에서 출력한 각 요청에 대해 사용자 정의 HTTP 헤더를 추가합니다.
지수
인덱스 이름입니다. (PS: 전송된 인덱스를 나타냅니다.) 기본값은 "file beat-%{[beat.version]}-%{+yyyy.mm.dd}" 입니다 (예: "file beat-6.3.2") 이 설정을 변경하려면 setup.template.name 및 setup.template.pattern 옵션을 구성해야 합니다. 내장 Kibana 대시보드를 사용하는 경우 setup.dashboards.index 옵션도 설정해야 합니다.
지수
조건, 형식 문자열 기반 필드 액세스 및 이름 매핑을 지원하는 인덱스 선택기 규칙 배열. 색인이 없거나 일치하는 규칙이 없는 경우 색인 필드가 사용됩니다. 예를 들면 다음과 같습니다.
시간초과
요청이 시간 초과되었습니다. 기본값은 90 초입니다.
Filebeat.yml 구성 파일의 setup.template 영역에 인덱스 템플릿을 지정하여 Elasticsearch 에서 매핑을 설정합니다. 템플릿 로드가 활성화된 경우 (기본값) Filebeat 는 Elasticsearch 에 성공적으로 연결되면 인덱스 템플릿을 자동으로 로드합니다.
다음 설정을 조정하거나 기존 템플릿을 덮어쓸 수 있습니다.
위의 내용은 Filebeat 출력을 Logstash 에 구성하기 때문에 Logstash 자체는 다음과 같이 구성됩니다.