Size: a a a

2019 October 25

DS

Dmytro Striletskyi in E.L.K.
Походу, и правда нужны сертификаты. Но их можно сгенерировать через Эластик.
источник

DS

Dmytro Striletskyi in E.L.K.
источник

D

Dmitriy in E.L.K.
Не нужны. За 7 версию не скажу - а вот 6.8 активно пользуюсь - достаточно включить ssl - эластик сам нагенерит все необходимое. ну и плюс - первично надо будет задать пароли через консольную утилиту - надо будет залезть в контейнер. ssl обязателен только на эластике, остальное, если не боишься - по http.
источник

DS

Dmytro Striletskyi in E.L.K.
источник

DS

Dmytro Striletskyi in E.L.K.
@devopsio, @devooooops, удалось на 7.2.0. Пришлось сгенерировать сертификат руками (через утилиту). И потом пароль через утилиту.
источник

Н

Николай in E.L.K.
поздравляю)
источник

D

Dmitry in E.L.K.
я рад)
источник

DS

Dmytro Striletskyi in E.L.K.
Спасибо. Уровень моего отчаяния достигал матов в названии папок и файлов. :)
источник

Н

Николай in E.L.K.
хехе))
источник
2019 October 27

D

Dmitry in E.L.K.
никто не пробовал nginx reverse proxy с logstash совместить?
источник

Н

Николай in E.L.K.
а смысл?
источник

D

Dmitry in E.L.K.
ограничить подключение к логсташу через allow/deny IP. проблема в том, что beat/logstash это lumberjack, т.е. не http. а nginx этого и ждет.
источник

AZ

Alexey Zhukov in E.L.K.
Dmitry
ограничить подключение к логсташу через allow/deny IP. проблема в том, что beat/logstash это lumberjack, т.е. не http. а nginx этого и ждет.
можно попробовать firewalld, под lumberjack стоит обычный TCP port

https://serverfault.com/questions/684602/how-to-open-port-for-a-specific-ip-address-with-firewall-cmd-on-centos
источник

D

Dmitry in E.L.K.
спасибо
источник
2019 October 28

D

Dmitry in E.L.K.
возможно мне помогут только саппорт ELK, но все же спрошу тут - пытаюсь подружить logstash с filebeat по SSL, но получаю x509: cannot validate certificate for 192.168.1.100 because it doesn't contain any IP SANs. как я понял, это потому что в конфиге бита у меня IP вместо DNS-имени, но если я указываю DNS имя, то тоже ошибка, посколько dns-имя ссылается на прокси облачного провайдера. провайдер - Cloudflare. как быть?
источник

D

Dmitriy in E.L.K.
источник

D

Dmitriy in E.L.K.
сертефикат криво выпустил
источник

D

Dmitry in E.L.K.
мне дали
источник

D

Dmitry in E.L.K.
только вопрос - если сертификат делался не через openssl, будет ли солюшн выше работать?
источник

D

Dmitriy in E.L.K.
с поправкой на софт - логика там одна
источник