无法将 Filebeat 连接到 Logstash

Can't connect Filebeat to Logstash

我是 elasticsearch 的新手,我正在学习教程 here:

我遇到了一个绊脚石,因为我可以将服务器与配置为 activity 的服务器连接到 ELK-stackFileBeat

我已将其缩小为从 ELK 服务器复制的 SSL 证书的问题,因为当我检查 /var/log/messages 时,我收到以下错误:

usr/bin/filebeat[13730]: transport.go:125: SSL client failed to connect with: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "serial:16193853809450343771")

但是,密钥已被复制过来,并且这些文件在两台服务器上都是相同的:

cat /etc/pki/tls/certs/logstash-forwarder.crt

当我尝试读取系统日志时,我收到以下消息:

sudo tail /var/log/syslog | grep filebeat:

tail: cannot open ‘/var/log/syslog’ for reading: No such file or directory.

如有任何指点,我将不胜感激

我在下面的 elastic 论坛中发现了类似的问题 link
在夏天,你应该添加到你的 FileBeatconfig:
insecure: true

然后看看您是否成功连接。如果你这样做,你可以使用这个 guidelines for how to configure your ssl connection