AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1157936
Accepted
admfotad
admfotad
Asked: 2024-04-15 18:02:05 +0800 CST2024-04-15 18:02:05 +0800 CST 2024-04-15 18:02:05 +0800 CST

Syslog-ng,使用 https 通过基本身份验证将日志发送到 elasticsearch

  • 772

现在我在 Ubuntu 22.04.1 LTS 上运行 syslog-ng 3 (3.35.1)。目标是使用 https 安全协议发送数据并使用基本身份验证。Syslog-ng 使用 elasticsearch-http 模块将日志正确发送到 Elasticsearch API,如下所示:

destination elk_http {
  elasticsearch-http(
    index("testing_index")
    type("")
    url("http://a.b.c.d:port/_bulk")
    workers(4)
);
};

现在我必须将目标地址从 http 更改为 https,据我所知不会有问题,但如何配置基本身份验证?我试图用 google 寻找解决方案,但我只找到了 elasticsearch2 模块(@module mod-java)的示例。问题是我无法以任何方式安装elasticsearch2模块(apt-get install syslog-ng-mod-elasticsearch、apt-get install syslog-ng-mod-java等)。有没有办法使用“elasticsearch-http”模块启用基本身份验证,或者如果没有,我必须使用源安装 syslog-ng,然后启用 mod-java 或者也许有简单的方法来安装 mod-java ?

如果您有任何想法请告诉我。

问候

syslog-ng
  • 2 2 个回答
  • 18 Views

2 个回答

  • Voted
  1. Best Answer
    Robert Fekete
    2024-04-16T15:08:08+08:002024-04-16T15:08:08+08:00

    您可以使用 elasticsearch-http() 目标,只需设置user()和password()选项。如果您想验证服务器的证书(请参阅此处的示例peer-verify(no)),您还需要设置一些选项,或者如果您只想测试 https 而无需证书验证,则只需使用。

    • 1
  2. admfotad
    2024-04-16T15:09:35+08:002024-04-16T15:09:35+08:00

    我已经弄清楚了,对于那些需要线索配置的人,如下所示:

    destination elk_http {
      elasticsearch-http(
        index("testing_index")
        type("")
        user("login")
        password("password")
        url("https://a.b.c.d")
        workers(4)
        tls(peer-verify(no))
    );
    };
    
    • 0

相关问题

  • Windows服务器上的cygwin64,syslog数据在一行中打印出来

  • syslog-ng 日志以主机名年份日期存储

  • syslog-ng 不解析消息

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve