Size: a a a

2019 November 29

Н

Николай in E.L.K.
какой? он логи то кидает в логстеш...и тот файл кладет...
источник

Н

Николай in E.L.K.
там */*,log
источник

Н

Николай in E.L.K.
он во все папки что есть зайдет и заберет файлы
источник

D

Dmitriy in E.L.K.
это для автодискаверинга. но да, вопрос хороший - какая версия бита?
источник

Н

Николай in E.L.K.
7,4
источник

D

Dmitriy in E.L.K.
такс... надо потестировать... пока можешь заменить инпут на автодискаверинг, его на 7.4 точно недавно запускал, все ехало штатно
источник

Н

Николай in E.L.K.
сейчас попробую
источник

DS

Dmytro Striletskyi in E.L.K.
Привет. Хочу закрыть доступ ELK по портам. Начинаю с Elasticsearch, но не получается:

network.host: "127.0.0.1"
network.host: "localhost"
и даже если убрать эту настройку
transport.host: localhost

Посдкажите, пожалуйста, по настройкам?
источник

D

Dmitriy in E.L.K.
ну, именно так и должно работать. и эти бинды должны вылетать в стартовый лог. конфиг точно корректно читается?
источник

D

Dmitriy in E.L.K.
т.е. network.host - это api порт, 9200, transport.host - tcp, обмен межлу нодами.
источник

DS

Dmytro Striletskyi in E.L.K.
Dmitriy
ну, именно так и должно работать. и эти бинды должны вылетать в стартовый лог. конфиг точно корректно читается?
В логах ничего по поводу конфига нет.
источник

DS

Dmytro Striletskyi in E.L.K.
И не вижу там биндов даж.
источник

DS

Dmytro Striletskyi in E.L.K.
А если Кибане прописать server.host: "127.0.0.1" — то она вообще недоступна.
источник

D

Dmitriy in E.L.K.
так. естественно
источник

D

Dmitriy in E.L.K.
ты где что развернул, и чего ожидаешь?)
источник

D

Dmitriy in E.L.K.
у тебя весь elk на одном хосте, сам ты к нему коннектишься с другого. так?
источник

DS

Dmytro Striletskyi in E.L.K.
У меня bare metal. Все в docker. Если в конфигах 0 / 0.0.0.0 — все работает и доступно снаружи.
Я поставил Nginx, чтобы через него общаться со стеком, а не чере порты. У меня все на одной машине.
источник

DS

Dmytro Striletskyi in E.L.K.
Коннекчусь с локалхоста (машина стека) или с другого (мой личный ПК).
источник

D

Dmitriy in E.L.K.
дооокер. ну так и иди по docker-way. весь стек в одну подсетку, наружу выставляй только логстеш и кибану.
источник

DS

Dmytro Striletskyi in E.L.K.
То есть я сначала тестирую локально, что порты доступы, а потом снаружи (с моей машины), что я не могу дернуть порт.
источник