Filebeat数据安全实践
一 传输加密与身份认证
二 认证、授权与凭据保护
三 可靠性与可观测性 降低数据丢失与篡改风险
四 最小权限与系统加固
五 快速配置示例
output.elasticsearch:
hosts: ["https://es.example.com:9200"]
username: "filebeat_internal"
password: "${ES_PWD}"
ssl.verification_mode: certificate
ssl.certificate_authorities: ["/etc/filebeat/certs/ca.crt"]
ssl.certificate: "/etc/filebeat/certs/filebeat.crt"
ssl.key: "/etc/filebeat/certs/filebeat.key"
filebeat keystore create
filebeat keystore add ES_PWD