【发布时间】:2020-01-09 01:55:42
【问题描述】:
我计划从无法直接安装 beats 的各种网络设备接收 SysLog 数据,并试图找出最好的解决方法。我知道 Beats 正在被更多地利用,并且看到它支持接收 SysLog 数据,但还没有找到图表或说明哪种配置是前进的最佳实践。 FileBeat 看起来很吸引人,因为其中一些网络设备是 Cisco 模块。将其分解为最简单的问题,配置应该是以下之一还是其他模型?
- 网络设备 > LogStash > 弹性
- 网络设备 > LogStash > FileBeat > 弹性
- 网络设备 > FileBeat > 弹性
- 网络设备 > FileBeat > LogStash > 弹性
当然,我们希望网络数据到达 Elastic,但我们也在考虑其他一些外部用途,例如可能将 SysLog 数据发送到单独的 SIEM 解决方案。我知道我们可以将 LogStash 配置为输出到 SIEM,但是您能否以相同的方式从 FileBeat 输出,或者这是否是最终在某个时候发送到 LogStash 的原因?
提前谢谢你!
【问题讨论】:
标签: elasticsearch logstash filebeat