首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Elasticsearch Xpack.security.audit.outputs:[索引,日志文件]在7.x?

Elasticsearch Xpack.security.audit.outputs:[索引,日志文件]在7.x?
EN

Stack Overflow用户
提问于 2020-01-09 10:47:31
回答 1查看 689关注 0票数 1

在Elasticsearch,uptil版本6.2中,通过在elasticsearch.yml文件中设置以下行,可以将安全审计发送到Elasticsearch索引

代码语言:javascript
复制
xpack.security.audit.outputs: [ index, logfile ]

https://www.elastic.co/guide/en/x-pack/current/auditing.html#audit-log-settings

在7.x版中,审核日志只能写入clustername_audit.json或控制台。

我的问题是如何将审计日志发送到ES索引版本7.x,就像6.2一样?现在还有这样的选择吗?

谢谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-01-09 19:30:06

Yap,将审计日志直接发送到索引的选项消失了……您应该在每台elasticsearch机器上安装一个Filebeat,并按照处理集群日志的相同方式将审计日志提供给集群。

https://www.elastic.co/de/blog/indexing-elasticsearch-audit-logs-with-filebeat

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59656542

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档