elk-stack

    1

    1答えて

    を見つけていない私は単にリモートホスト上でコマンドを実行するタスクを開発: - name: generate ssl shell: ./example.sh args: chdir: /tmp/example-pki-scripts example.shファイルが順番にいくつかのスクリプトを実行します。https://github.com/floragunncom

    0

    1答えて

    私のlogstasg設定でうっとりしています。 私は別で@timestampフィールドを交換する方法を見つけることができません。ここで は受信logstashものです:ここでは { "offset" => 6718968, "Varnish_txid" => "639657758", "plateform" => "cdnfronts",

    0

    1答えて

    ELKスタックをインストールするためのデジタル海洋ガイドに従っています。それは走っていましたが、今はlogstashに問題があります。 私はデバッグに実行すると、私はこれを取得:: tail -f /var/log/logstash/logstash.log {:timestamp=>"2017-02-10T10:38:05.169000-0500", :message=>"Error: Ex

    0

    1答えて

    elasticsearchバージョン:elasticsearch-5.2.0 elasticsearchヘッドバージョン:成功した最新バージョン スタートサービス: #### node1 #### deMacBook-Pro:bin yyq$ ./elasticsearch [2017-02-15T13:08:57,174][INFO ][o.e.n.Node ] [yml-es-nod

    0

    2答えて

    私はキバナでタイルマップを作成しようとしています。私のconfファイルlogstashは正しく動作し、Kibanaがタイルマップをプロットするのに必要なすべてを生成します。これは私のconf logstashです: input { file { path => "/home/ec2-user/part.csv" start_position => "begin

    5

    1答えて

    制限のため、インターネットからパッケージをインストールすることはできませんでした。ですから、このコマンドはinorderのインストールには役に立ちませんsearch-guard。 bin/elasticsearch-plugin install -b com.floragunn:search-guard-ssl:<version> ただし、上記のコマンドを実行することで、別のネットワーク上でS

    0

    1答えて

    私は弾性スタックに新たなんだと私は今、ユーザーのログオンを監視するためにWinlogbeatで働いています。 Elasticsearchにイベントを送信する前に、ユーザーによって生成されなかったログオンイベント(システムアカウントやサービスアカウントなど)を削除します。 私はprocessorsを使用しようとしましたが、それが動作していないようです。ドキュメントは実際には最小限であり、実際の例はあ

    0

    1答えて

    月曜日01:00 - 02:00のイベント数が同じ期間の10%より大きいか小さい場合に警告するElastAlertで警告を設定しようとしています前週の月曜日から。 私たちのデータは、日曜日から月曜日までと比較して、日曜日から時々刻々と異なります。 この種のチェックにはスパイクタイプまたは他のフィルタを使用する方法はありますか?

    0

    1答えて

    "referer"という名前のフィールドに正規表現を適用して新しいフィールドを追加したいとします。だからオブジェクトは、正規表現のマッチに基づいて新しいフィールドを持つことです! これは私のリファラーの一例である: http://staticftv-a.akamaihd.net/player/bower_components/player_flash/dist/FranceTVNVPVFlashP