Plit00's Story

ELK Stack 구축 본문

Security/Elasticsearch

ELK Stack 구축

plit00 2022. 4. 15. 16:02

3. Logstash 설치

오류가 없는 화면이다.

* Filebeat 설치

sudo yum install filebeat

sudo filebeat modules enable system
sudo filebeat setup

sudo filebeat modules list

로컬 시스템 로그를 검사할 system 모듈을 추가하고 활성화 가능한 로그 리스트를 출력한다.

sudo systemctl start filebeat
sudo systemctl enable filebeat

시작 및 활성화

 

'Security > Elasticsearch' 카테고리의 다른 글

ELK Stack - Winlogbeat, Sysmon연동  (0) 2022.04.15
ELK Stask 구축 [원격 설정]  (0) 2022.04.15
ElK Stack 구축 중 Logstash 오류  (0) 2022.04.15
ELK Stack 구축  (0) 2022.04.15
ELK Stack 구축  (0) 2022.04.15
Comments