在 Debian 上给 Filebeat 配置证书,通常是为了:
下面按最常见场景说明。
通常你需要三类文件:
例如放在:
/etc/filebeat/certs/
├── ca.crt
├── filebeat.crt
└── filebeat.key
设置权限(非常重要):
sudo chown -R root:root /etc/filebeat/certs
sudo chmod 600 /etc/filebeat/certs/*
编辑配置文件:
sudo nano /etc/filebeat/filebeat.yml
output.elasticsearch:
hosts: ["https://es-node1:9200"]
username: "filebeat_writer"
password: "your_password"
ssl.certificate_authorities: ["/etc/filebeat/certs/ca.crt"]
output.elasticsearch:
hosts: ["https://es-node1:9200"]
ssl.certificate_authorities: ["/etc/filebeat/certs/ca.crt"]
ssl.certificate: "/etc/filebeat/certs/filebeat.crt"
ssl.key: "/etc/filebeat/certs/filebeat.key"
output.logstash:
hosts: ["logstash:5044"]
ssl.certificate_authorities: ["/etc/filebeat/certs/ca.crt"]
ssl.certificate: "/etc/filebeat/certs/filebeat.crt"
ssl.key: "/etc/filebeat/certs/filebeat.key"
Logstash 端需对应开启:
input {
beats {
port => 5044
ssl => true
ssl_certificate => "/etc/logstash/certs/logstash.crt"
ssl_key => "/etc/logstash/certs/logstash.key"
ssl_certificate_authorities => ["/etc/logstash/certs/ca.crt"]
}
}
sudo filebeat test config
sudo filebeat test output
重启服务:
sudo systemctl restart filebeat
sudo systemctl status filebeat
root 或 filebeat 用户运行ls -l /etc/filebeat/certs/
ca.crt 路径错误elasticsearch-certutilopenssl如果你能告诉我:
我可以给你精确到行的配置示例。