Size: a a a

2021 December 16

s

sergei084 in Elasticsearch
источник

OM

Oleg Makarikhin in Elasticsearch
в примере разные порты, и типа в этой ситуации всё работает?
  port => 5045
  port => 5046
  port => 5200

а если ставишь одинаковые порты то не работает и в этом проблема?
источник

s

sergei084 in Elasticsearch
если ставлю одинаковые порты то логсташ ругается что порт используется
источник

s

sergei084 in Elasticsearch
по идее все должно на одном работать?
источник

OM

Oleg Makarikhin in Elasticsearch
увы, так устроен bind() в операционной системе. который открывает порт и слушает
источник

s

sergei084 in Elasticsearch
может конфиги как то переделать чтобы была одна секция интут на все
источник

OM

Oleg Makarikhin in Elasticsearch
да,  но filter-ы у пайплайнов разные. если сможете отличать  один от другого по тексту сообщения - то еще можно, иначе будет каша и иметь разные порты проще.
источник

OM

Oleg Makarikhin in Elasticsearch
технически есть возможность меж-пайплайнов передавать события.
https://www.elastic.co/guide/en/logstash/current/pipeline-to-pipeline.html
источник

s

sergei084 in Elasticsearch
а такое разве бывает чтобы порты просто зависали? что самое интереное, данные то приходят. tcpdump собирал их. а лог стеш не берет
источник

V

Victor in Elasticsearch
Добрый день, а была ли конференция? По ссылке выступал спикер на английском на тему крутости SIEM. Если да то будет ли запись?
источник

SS

S S in Elasticsearch
Привет всем
источник

SS

S S in Elasticsearch
ElasticsearchSecurityException[failed to load SSL configuration [xpack.security.transport.ssl]]; nested: ElasticsearchException[failed to initialize SSL KeyManager - key file [/usr/share/elasticsearch/config/certificates/es01/es01.key] does not exist]; nested: NoSuchFileException[/usr/share/elasticsearch/config/certificates/es01/es01.key];
источник

SS

S S in Elasticsearch
такая проблема у меня дает
источник

SS

S S in Elasticsearch
установка делал я  на Докере
источник

iS

ichac Shikalov in Elasticsearch
нагуглил таки
источник

s

sergei084 in Elasticsearch
не знаете может ли возникать такая проблема если я отключил стандартный iptables и использую firewalld?
источник

OM

Oleg Makarikhin in Elasticsearch
а как ругается, что не может открыть порт? тогда файрвол непричем, он не запрещает слушать порт,  если недонастроенный файрвол - то сетевые пакетики могут не приходить.
источник

s

sergei084 in Elasticsearch
так то проблем с этим нет, iptables служба не активна, через firewall вроде как все открывается.  может ли пре перезагрузке системы подтягиваться какие то правила от iptables?
источник

s

sergei084 in Elasticsearch
что характерно, если назначить предыдущий порт пайплайну который у него был, то тоже работать не начинает.  только новый порт
источник

S

Sergei F. in Elasticsearch
интересно, а если ты стартанешь пайплайны от рута? ну то есть прям с указанием пайплайна, и так все три одновременно - из отдельных консолечек. понятно что порт 5к может подниматься и не от рута, но проверь эту гипотезу
источник