首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在弹性云上追踪请求来源

在弹性云上追踪请求来源
EN

Stack Overflow用户
提问于 2020-07-30 03:43:40
回答 1查看 90关注 0票数 0

我有一个旧的Elasticsearch集群,它不应该获得流量,但不知何故,它仍然是。我有成百上千的服务可能正在冲击它。我正在寻找一种可能捕获请求来源的方法,这样我就可以看到请求来自哪里。我尝试启用REST请求跟踪器,但似乎没有任何作用(https://www.elastic.co/guide/en/elasticsearch/reference/current/modules-http.html)。

有什么想法吗?

EN

回答 1

Stack Overflow用户

发布于 2020-07-30 23:10:44

如果您启用了身份验证(或者可以启用它并让请求失败),那么我将启用audit logging。这将记录包括origin.address在内的审计事件,它应该会向您显示这些事件来自何处。

示例(本地主机上的请求):

代码语言:javascript
复制
{
  "type": "audit",
  "timestamp": "2020-07-29T20:11:08,529+0200",
  "node.id": "sDCzapQcSgCTgaOnebA07w",
  "event.type": "rest",
  "event.action": "anonymous_access_denied",
  "origin.type": "rest",
  "origin.address": "127.0.0.1:58611",
  "url.path": "/",
  "request.method": "HEAD",
  "request.id": "4s_UWL35TfiI0nGZvNeomA"
}

尽管在Elastic Cloud上,您必须联系支持部门才能为您提供这些日志。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63161339

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档