无法将 Filebeat 连接到 Logstash
Can't connect Filebeat to Logstash
我是 elasticsearch
的新手,我正在学习教程 here:
我遇到了一个绊脚石,因为我可以将服务器与配置为 activity 的服务器连接到 ELK-stack
到 FileBeat
。
我已将其缩小为从 ELK 服务器复制的 SSL 证书的问题,因为当我检查 /var/log/messages
时,我收到以下错误:
usr/bin/filebeat[13730]: transport.go:125: SSL client failed to
connect with: x509: certificate signed by unknown authority (possibly
because of "crypto/rsa: verification error" while trying to verify
candidate authority certificate "serial:16193853809450343771")
但是,密钥已被复制过来,并且这些文件在两台服务器上都是相同的:
cat /etc/pki/tls/certs/logstash-forwarder.crt
当我尝试读取系统日志时,我收到以下消息:
sudo tail /var/log/syslog | grep filebeat:
tail: cannot open ‘/var/log/syslog’ for reading: No such file or directory.
如有任何指点,我将不胜感激
我在下面的 elastic
论坛中发现了类似的问题 link。
在夏天,你应该添加到你的 FileBeat
config:
insecure: true
然后看看您是否成功连接。如果你这样做,你可以使用这个 guidelines for how to configure your ssl connection
我是 elasticsearch
的新手,我正在学习教程 here:
我遇到了一个绊脚石,因为我可以将服务器与配置为 activity 的服务器连接到 ELK-stack
到 FileBeat
。
我已将其缩小为从 ELK 服务器复制的 SSL 证书的问题,因为当我检查 /var/log/messages
时,我收到以下错误:
usr/bin/filebeat[13730]: transport.go:125: SSL client failed to connect with: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "serial:16193853809450343771")
但是,密钥已被复制过来,并且这些文件在两台服务器上都是相同的:
cat /etc/pki/tls/certs/logstash-forwarder.crt
当我尝试读取系统日志时,我收到以下消息:
sudo tail /var/log/syslog | grep filebeat:
tail: cannot open ‘/var/log/syslog’ for reading: No such file or directory.
如有任何指点,我将不胜感激
我在下面的 elastic
论坛中发现了类似的问题 link。
在夏天,你应该添加到你的 FileBeat
config:
insecure: true
然后看看您是否成功连接。如果你这样做,你可以使用这个 guidelines for how to configure your ssl connection