Logstash: 啟動監控
配置文件:logstash.yml
xpack.monitoring.enabled: true
xpack.monitoring.elasticsearch.username: logstash_system # 系統自帶的用戶
xpack.monitoring.elasticsearch.password: yX8nV8MogUkqZtBtMcBz
xpack.monitoring.elasticsearch.hosts: ["http://192.168.75.21:9200"]
Logstash: 集中管理
意思是說服務器這邊只是啟動logstash,並沒有執行任何配置文件,而是在集中管理這邊設置配置參數信息等
角色權限:
用戶權限:
在logstash.yml文件里做相應的配置:
xpack.management.enabled: true
xpack.management.pipeline.id: ["main", "apache_logs","my_apache_logs"] # id,根據需要添加
xpack.management.elasticsearch.username: logstash_user # 上一步創建的用戶
xpack.management.elasticsearch.password: logstash_user # 上一步創建的用戶密碼
xpack.management.elasticsearch.hosts: ["http://192.168.75.21:9200"]
直接啟動logstash,而不用跟任何的參數:./bin/logstash
集中管理最大的好處是啟動logstash后,配置文件參數可以隨意進行修改,不用再關閉重啟logstash程序了