21. 21
Filebeat 5.4以降はFilebeat modulesで!!
5.3で追加されたFilebeatのモジュール機能はKibanaグラフまでテンプレートで展開。
ログの複雑な加工も不要に。(Auditdモジュールは5.4で対応済)
audit.log
① ②
ログが追加される都度、Filebeatがログを取得し、ログの正規化不要でElasticsearchで保管する
【filebeat.yml】
#------------------------------- Auditd Module -------------------------------
- module: auditd
log:
enabled: true
# Set custom paths for the log files. If left empty,
# Filebeat will choose the paths depending on your OS.
var.paths:
# Prospector configuration (advanced). Any prospector configuration option
# can be added under this section.
#prospector:
#================ Outputs =====================
# Configure what outputs to use when sending the data collected by the beat.
# Multiple outputs may be used.
#-------------------------- Elasticsearch output ------------------------------
output.elasticsearch:
# Array of hosts to connect to.
hosts: ["ESのIPアドレス:9200"]
ログ管理DB