Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
wiki:ajout.des.agents.beats.sur.les.serveurs [2018/04/23 17:13]
127.0.0.1 modification externe
wiki:ajout.des.agents.beats.sur.les.serveurs [2018/04/24 10:44] (Version actuelle)
root
Ligne 1: Ligne 1:
-== Installation ==  +====== Installation ======
  
 Beat est un outil qui a pour simple fonction le transfert des données. Il va récupérer les données depuis des fichiers de logs ou certaines commandes système pour les métriques et les envoyer à Elasticsearch. Beat est un outil qui a pour simple fonction le transfert des données. Il va récupérer les données depuis des fichiers de logs ou certaines commandes système pour les métriques et les envoyer à Elasticsearch.
Ligne 6: Ligne 5:
 L’installation de Beat se fait sur les machines clientes qu’on souhaite superviser et se décline sous plusieurs variantes: L’installation de Beat se fait sur les machines clientes qu’on souhaite superviser et se décline sous plusieurs variantes:
  
-*Filebeat : traitement des fichiers de log +  ​* Filebeat : traitement des fichiers de log 
-*Metricbeat : traitement des métriques systèmes (RAM, CPU, Disques, Processus…) +  * Metricbeat : traitement des métriques systèmes (RAM, CPU, Disques, Processus…) 
-*Packetbeat : données réseau +  * Packetbeat : données réseau 
-*Winlogbeat : évènements provenant des systèmes Windows +  * Winlogbeat : évènements provenant des systèmes Windows 
-*Auditbeat : données d’audit récupérées avec auditd (intégrité des fichiers, commandes…) +  * Auditbeat : données d’audit récupérées avec auditd (intégrité des fichiers, commandes…) 
-*Heatbeat : supervision de disponibilité de service via ICMP, TCP, HTTP…+  * Heatbeat : supervision de disponibilité de service via ICMP, TCP, HTTP…
  
 L’installation de l’agent Beat se fait via les commandes suivantes sur un système basé sur Debian : L’installation de l’agent Beat se fait via les commandes suivantes sur un système basé sur Debian :
-<syntaxhighlight lang="​shell"​>+<code bash>
 curl -L -O https://​artifacts.elastic.co/​downloads/​beats/​metricbeat/​metricbeat-6.2.1-amd64.deb curl -L -O https://​artifacts.elastic.co/​downloads/​beats/​metricbeat/​metricbeat-6.2.1-amd64.deb
 sudo dpkg -i metricbeat-6.2.1-amd64.deb sudo dpkg -i metricbeat-6.2.1-amd64.deb
-</syntaxhighlight>+</code>
  
-== Configuration ==+====== Configuration ​======
  
 La configuration de l’agent se fait dans le fichier '''/​etc/​metricbeat/​metricbeat.yml''',​ on va définir dans ce fichier ou seront envoyées les données, elles peuvent être envoyées à plusieurs endroits différents,​ soit directement aux bases de données Elasticsearch,​ soit à Logstash La configuration de l’agent se fait dans le fichier '''/​etc/​metricbeat/​metricbeat.yml''',​ on va définir dans ce fichier ou seront envoyées les données, elles peuvent être envoyées à plusieurs endroits différents,​ soit directement aux bases de données Elasticsearch,​ soit à Logstash
  
-<syntaxhighlight lang="yaml">+<code yaml>
 output.elasticsearch:​ output.elasticsearch:​
         hosts: ["​10.40.30.103:​9200","​10.40.30.104:​9200","​10.40.30.105:​9200"​]         hosts: ["​10.40.30.103:​9200","​10.40.30.104:​9200","​10.40.30.105:​9200"​]
Ligne 29: Ligne 28:
 output.logstash:​ output.logstash:​
         hosts: ["​10.116.45.253:​5044"​]         hosts: ["​10.116.45.253:​5044"​]
-</syntaxhighlight>+</code>
  
 Si l'​agent Beat est configuré pour envoyer les données à Logstash, il faudra également configurer ce dernier pour prendre en entrée les données reçues par Metricbeat. Si l'​agent Beat est configuré pour envoyer les données à Logstash, il faudra également configurer ce dernier pour prendre en entrée les données reçues par Metricbeat.
wiki/ajout.des.agents.beats.sur.les.serveurs.txt · Dernière modification: 2018/04/24 10:44 par root
CC0 1.0 Universal
Powered by PHP Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0 Valid HTML5