elk
Este commit está contenido en:
19
production/elk/filebeat.yml
Archivo normal
19
production/elk/filebeat.yml
Archivo normal
@@ -0,0 +1,19 @@
|
||||
prospectors:
|
||||
- paths:
|
||||
- /access.log
|
||||
tags: [apache_access]
|
||||
|
||||
filebeat.inputs:
|
||||
- type: log
|
||||
paths:
|
||||
- /access.log
|
||||
# tail_files: true
|
||||
|
||||
filebeat.modules:
|
||||
- module: apache
|
||||
access:
|
||||
enabled: true
|
||||
var.paths: ["/access.log"]
|
||||
|
||||
output.logstash:
|
||||
hosts: ["logstash:5044"]
|
||||
Referencia en una nueva incidencia
Block a user