Elasticsearch + Kibana

Llevo tiempo intentando probar este motor de base de datos, a ver si me consigo quitar el cutre syslog (loganalyzer) que lleva años sin actualizarse. Solo algunas notas para que no se me olvide lo que voy haciendo.

https://www.elastic.co/es/elasticsearch

Tenemos:

Elasticsearch es el motor de la base de datos
Kibana es el GUI (https://xx.xx.xx.xx:5601)

No se pueden mandar datos directamente a elasticsearch hay que crear antes un Fleet server (en otra maquina) y luego desplegar los agentes en los servidores que van a mandar los logs.

O sea:

Servidor -> Fleet server -> Elasticsearch

Desde la consola:
-> Management -> Fleet -> Add a Fleet server.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.