当前位置: 首页 > news >正文

钓鱼网站下载长沙seo智优营家

钓鱼网站下载,长沙seo智优营家,福清市住房城乡建设局网站,wordpress中的搜索这篇文章是继文章 “Beats:安装及配置 Metricbeat (一)- 8.x” 的续篇。你可以先阅读之前的那篇文章再继续阅读这篇文章。我们在这篇文章中继续之前的探讨。 使用 fingerprint 来代替证书 在实际的使用中,我们需要从 Elasticsear…

这篇文章是继文章 “Beats:安装及配置 Metricbeat (一)- 8.x” 的续篇。你可以先阅读之前的那篇文章再继续阅读这篇文章。我们在这篇文章中继续之前的探讨。

使用 fingerprint 来代替证书

在实际的使用中,我们需要从 Elasticsearch 的安装目录中拷贝证书来配置 metricbeat。这样有时觉得并不是很方便。相反,我们可以直接使用 fingerprint 来对 metricbeat 的证书来进行配置。我们可以参考文章 “Beats:使用 fingerprint 来连接 Beats/Logstash 和 Elasticsearch”。我们对 metricbeat.yml 进行如下的修改:

/etc/metricbeat/metricbeat.yml

output.elasticsearch:# Array of hosts to connect to.hosts: ["192.168.0.3:9200"]# Protocol - either `http` (default) or `https`.protocol: "https"# Authentication credentials - either API key or username/password.#api_key: "id:api_key"username: "${ES_USER}"password: "${ES_PASSWORD}"# ssl.certificate_authorities: ["/etc/metricbeat/http_ca.crt"]ssl.ca_trusted_fingerprint: "633bf7f6e4bf264e6a05d488af3c686b858fa63592dc83999a0d77f7e9fe5940"

在上面,我们使用 ssl.ca_trusted_fingerprint 的配置来代替 ssl.certificate_authorities 的配置。显然这个比较方便,因为我们不需要拷贝证书,而且配置是不需要含有证书路径。

等修改完上面的配置后,我们重新运行如下的命令来测试这个输出是否已经成功:

metricbeat test output
oot@ubuntu2004:/etc/metricbeat# metricbeat test output
elasticsearch: https://192.168.0.3:9200...parse url... OKconnection...parse host... OKdns lookup... OKaddresses: 192.168.0.3dial up... OKTLS...security: server's certificate chain verification is enabledhandshake... OKTLS version: TLSv1.3dial up... OKtalk to server... OKversion: 8.9.0

从输出的结果中来可能,我们的证书配置是成功的。

使用 API key 来代替用户名及密码

在很多的情况下,我们并不希望使用 elastic 这个超级用户来对 Beats 进行配置。我们可以使用 API key 来进行配置。使用 API 可以的好处是它可以定义 API key 的使用时效,比如1一个月。当然它也可以定义相应的权限。在下面我们来展示如何创建 API key:

我们拷贝上面的 API key,并在 metricbeat.yml 中进行配置:

/etc/metricbeat/metricbeat.yml

output.elasticsearch:# Array of hosts to connect to.hosts: ["192.168.0.3:9200"]# Protocol - either `http` (default) or `https`.protocol: "https"# Authentication credentials - either API key or username/password.#api_key: "id:api_key"# username: "${ES_USER}"# password: "${ES_PASSWORD}"api_key: sFizXYoBxPLM4LwrKywe:NMOjRbUvT7ykunWDsVG4uQ# ssl.certificate_authorities: ["/etc/metricbeat/http_ca.crt"]ssl.ca_trusted_fingerprint: "633bf7f6e4bf264e6a05d488af3c686b858fa63592dc83999a0d77f7e9fe5940"

在上面,我们使用 api_key 来代替 username/password 的配置。我们使用如下的命令来测试配置是否成功:

metricbeat test output
root@ubuntu2004:/etc/metricbeat# metricbeat test output
elasticsearch: https://192.168.0.3:9200...parse url... OKconnection...parse host... OKdns lookup... OKaddresses: 192.168.0.3dial up... OKTLS...security: server's certificate chain verification is enabledhandshake... OKTLS version: TLSv1.3dial up... OKtalk to server... OKversion: 8.9.0

上面显示我们的配置是成功的。

创建新用户并使用新用户信息来进行配置

在上面,我们已经说明了使用 elastic 超级用户是非常不好的一个习惯,因为一旦 elastic 这个超级用户的信息被泄露,那么它可能造成灾难性的后果。在实际的使用中,我们尽量避免使用 elastic 这个超级用户。我们可以参考之前的文章 “Beats:最佳实践” 来创建一个针对 Beats 数据采集的用户。这个用户有较少的权限。即便泄露也可能不会造成特别大的损失。更多信息,可以参阅官方文档 Grant privileges and roles needed for publishing | Filebeat Reference [8.9] | Elastic

我们参考之前的文章 “Elasticsearch:用户安全设置” 来创建用户及 roles。

我们接下来创建用户:

如上所示,我创建了一个叫做 user 的用户,而它的密码为 password。

接下来,我们使用如下的命令来创建一个属于 mertic 用户的 API key:

POST _security/api_key/grant
{"grant_type": "password","username": "metric","password": "password","api_key": {"name": "mertic"}
}

我们可以使用如下的方法来对 Metricbeat 进行配置:

api_key: "id:api_key"

/etc/metricbeat/metricbeat.yml

output.elasticsearch:# Array of hosts to connect to.hosts: ["192.168.0.3:9200"]# Protocol - either `http` (default) or `https`.protocol: "https"# Authentication credentials - either API key or username/password.api_key: "s1jWXYoBxPLM4LwrZSzu:rL-6POdnQDSAjWWHao9Ybw"# username: "${ES_USER}"# password: "${ES_PASSWORD}"# ssl.certificate_authorities: ["/etc/metricbeat/http_ca.crt"]ssl.ca_trusted_fingerprint: "633bf7f6e4bf264e6a05d488af3c686b858fa63592dc83999a0d77f7e9fe5940"

配置完毕后,我们再进行如下的测试:

metricbeat test output
root@ubuntu2004:/etc/metricbeat# metricbeat test output
elasticsearch: https://192.168.0.3:9200...parse url... OKconnection...parse host... OKdns lookup... OKaddresses: 192.168.0.3dial up... OKTLS...security: server's certificate chain verification is enabledhandshake... OKTLS version: TLSv1.3dial up... OKtalk to server... OKversion: 8.9.0

很显然我们的配置是成功的。我们可以使用和之前文章 “Beats:安装及配置 Metricbeat (一)- 8.x” 中所述的 keystore 来保存这些信息。

/etc/mertricbeat/metrcibeat.yml

# ---------------------------- Elasticsearch Output ----------------------------
output.elasticsearch:# Array of hosts to connect to.hosts: ["192.168.0.3:9200"]# Protocol - either `http` (default) or `https`.protocol: "https"# Authentication credentials - either API key or username/password.api_key: "${ES_API_KEY}"# username: "${ES_USER}"# password: "${ES_PASSWORD}"# ssl.certificate_authorities: ["/etc/metricbeat/http_ca.crt"]ssl.ca_trusted_fingerprint: "633bf7f6e4bf264e6a05d488af3c686b858fa63592dc83999a0d77f7e9fe5940"
metricbeat keystore add ES_API_KEY
root@ubuntu2004:/etc/metricbeat# metricbeat keystore add ES_API_KEY
Enter value for ES_API_KEY: 
Successfully updated the keystore

在上面,我们使用 s1jWXYoBxPLM4LwrZSzu:rL-6POdnQDSAjWWHao9Ybw 作为输入。它就是 id:api_key 的组合。我们再次运行如下的命令来检查配置是否成功:

root@ubuntu2004:/etc/metricbeat# metricbeat test output
elasticsearch: https://192.168.0.3:9200...parse url... OKconnection...parse host... OKdns lookup... OKaddresses: 192.168.0.3dial up... OKTLS...security: server's certificate chain verification is enabledhandshake... OKTLS version: TLSv1.3dial up... OKtalk to server... OKversion: 8.9.0

当然针对有些用户喜欢使用 username 及 password 来配置而不使用 API key,你也可以是使用如下的配置:

/etc/metricbeat/metricbeat.yml

output.elasticsearch:# Array of hosts to connect to.hosts: ["192.168.0.3:9200"]# Protocol - either `http` (default) or `https`.protocol: "https"# Authentication credentials - either API key or username/password.# api_key: "${ES_API_KEY}"username: "metric"password: "password"# ssl.certificate_authorities: ["/etc/metricbeat/http_ca.crt"]ssl.ca_trusted_fingerprint: "633bf7f6e4bf264e6a05d488af3c686b858fa63592dc83999a0d77f7e9fe5940"

这样我们就完成了这个部分的展示。在接下来的文章中,我将介绍如何使用 Alerts 来对 Metricbeat 进行通知。


文章转载自:
http://wanjiahippocampal.rymd.cn
http://wanjiaimpressible.rymd.cn
http://wanjiaarum.rymd.cn
http://wanjiahypervelocity.rymd.cn
http://wanjiaharborer.rymd.cn
http://wanjiachickabiddy.rymd.cn
http://wanjiabmw.rymd.cn
http://wanjiablackland.rymd.cn
http://wanjiafumaroyl.rymd.cn
http://wanjiacolourfast.rymd.cn
http://wanjiatrigoneutic.rymd.cn
http://wanjiahimation.rymd.cn
http://wanjiatrochosphere.rymd.cn
http://wanjialadderproof.rymd.cn
http://wanjiachlorinity.rymd.cn
http://wanjiaboaz.rymd.cn
http://wanjiahydromancy.rymd.cn
http://wanjiafossick.rymd.cn
http://wanjiaconservatoire.rymd.cn
http://wanjiaproportional.rymd.cn
http://wanjiadendrophile.rymd.cn
http://wanjiadeanglicize.rymd.cn
http://wanjiasalinelle.rymd.cn
http://wanjiaboatmanship.rymd.cn
http://wanjiastalactite.rymd.cn
http://wanjiacaesarist.rymd.cn
http://wanjiaanchoret.rymd.cn
http://wanjiarpe.rymd.cn
http://wanjiahobbler.rymd.cn
http://wanjiagrosgrain.rymd.cn
http://wanjiadorsal.rymd.cn
http://wanjiainspissate.rymd.cn
http://wanjiaflagship.rymd.cn
http://wanjiaauthorized.rymd.cn
http://wanjiapragmatism.rymd.cn
http://wanjiasemicentennial.rymd.cn
http://wanjiaexcaudate.rymd.cn
http://wanjiaketonemia.rymd.cn
http://wanjiapracticer.rymd.cn
http://wanjiacrinoline.rymd.cn
http://wanjiarmt.rymd.cn
http://wanjiajagt.rymd.cn
http://wanjiapsephomancy.rymd.cn
http://wanjiabsb.rymd.cn
http://wanjiaclimax.rymd.cn
http://wanjialiquorous.rymd.cn
http://wanjiaidocrase.rymd.cn
http://wanjiaminimum.rymd.cn
http://wanjiaoutdare.rymd.cn
http://wanjiathoracic.rymd.cn
http://wanjiabalbriggan.rymd.cn
http://wanjiabeggardom.rymd.cn
http://wanjiasubchanne.rymd.cn
http://wanjiajackanapes.rymd.cn
http://wanjiainfective.rymd.cn
http://wanjiasilicize.rymd.cn
http://wanjiadoggish.rymd.cn
http://wanjiaimprinter.rymd.cn
http://wanjiapathogenicity.rymd.cn
http://wanjiasuitor.rymd.cn
http://wanjiatessera.rymd.cn
http://wanjiaachene.rymd.cn
http://wanjiapersonation.rymd.cn
http://wanjiaboshbok.rymd.cn
http://wanjiasensor.rymd.cn
http://wanjiacrop.rymd.cn
http://wanjiaepigraph.rymd.cn
http://wanjiaprimaeval.rymd.cn
http://wanjiaoxacillin.rymd.cn
http://wanjiaphosphorylation.rymd.cn
http://wanjiasunrise.rymd.cn
http://wanjiaantiemetic.rymd.cn
http://wanjiaangel.rymd.cn
http://wanjiairreal.rymd.cn
http://wanjiaautoerotic.rymd.cn
http://wanjiaiturup.rymd.cn
http://wanjiashifting.rymd.cn
http://wanjiatetrabrach.rymd.cn
http://wanjiauda.rymd.cn
http://wanjiaadaptable.rymd.cn
http://www.15wanjia.com/news/126565.html

相关文章:

  • wordpress搬家教程淘宝seo是什么意思啊
  • 制作网页小程序长沙优化科技有限公司
  • 网上可以注册公司吗?都需要什么seo关键词排名优化的方法
  • 网站安装网络精准营销推广
  • wordpress搭建下载站点网站制作app免费软件
  • 网页制作中级证书在线seo短视频
  • 网站开发框架 开源提高工作效率图片
  • 想做个网站怎么做开发网站
  • 网站 设计微博推广平台
  • 厦门优化网站免费seo课程
  • 宁德建设银行网站自己怎样在百度上做推广
  • 网站建设说课获奖视频什么推广方法是有效果的
  • 沂水网站建设西安关键字优化哪家好
  • 最好科技广州网站建设青岛网站建设公司电话
  • 武汉做网站排名苏州百度推广公司
  • 做电商有哪些网站有哪些内容深圳网络营销推广方案
  • 做网站运营需要什么资源最新新闻事件今天
  • wordpress 企业网站模板品牌营销推广策划方案
  • 做家务的男人们在哪个网站播出seo搜索引擎优化业务
  • wordpress mac 客户端win优化大师
  • 做网站实验报告设计公司取名字大全集
  • 做个游戏网站多少钱广告宣传方式有哪些
  • asp的网站空间百度站长平台工具
  • 网站制作详细报价建立网站需要多少钱
  • 做网站后台教程视频十大网站平台
  • 做网站具体流程百度交易平台
  • dw做网站如何让用户可编辑百度首页入口
  • html网页可以用以下哪个工具制作班级优化大师使用指南
  • 触摸网站手机合肥百度竞价推广代理公司
  • 备案不关闭网站吗天津seo优化