最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Debian Filebeat数据加密传输如何实现
时间:2026-07-17 17:09:54 编辑:袖梨 来源:一聚教程网
在Debian上实现Filebeat数据加密传输,需通过SSL/TLS配置,步骤如下:
安装Filebeat:
sudo apt-get update && sudo apt-get install filebeat生成证书与密钥:
- 使用OpenSSL生成自签名证书(替换为实际域名):
mkdir -p /etc/filebeat/sslopenssl req -x509 -newkey rsa:2048 -keyout /etc/filebeat/ssl/filebeat.key -out /etc/filebeat/ssl/filebeat.crt -days 365 -nodes -subj "/CN=your_domain.com" - 生产环境建议使用Let’s Encrypt或CA签发的证书。
- 使用OpenSSL生成自签名证书(替换为实际域名):
配置Filebeat:编辑
/etc/filebeat/filebeat.yml,在output.elasticsearch中添加SSL配置:output.elasticsearch:hosts: ["https://your-elasticsearch-server:9200"]ssl.enabled: truessl.certificate_authorities: ["/etc/filebeat/ssl/filebeat.crt"]ssl.certificate: "/etc/filebeat/ssl/filebeat.crt"ssl.key: "/etc/filebeat/ssl/filebeat.key"- 若需双向认证,需配置
ssl.verification_mode: certificate并指定CA证书。
- 若需双向认证,需配置
配置Elasticsearch(若需):确保Elasticsearch启用SSL(参考官方文档),例如:
xpack.security.http.ssl.enabled: truexpack.security.http.ssl.certificate: "/etc/elasticsearch/certs/http.pem"xpack.security.http.ssl.key: "/etc/elasticsearch/certs/http-key.pem"重启服务:
sudo systemctl restart filebeatsudo systemctl restart elasticsearch验证配置:检查Filebeat日志
/var/log/filebeat/filebeat,确认无错误且能正常传输数据。
注意:
- 自签名证书仅适用于测试环境,生产环境需使用权威CA证书。
- 确保证书路径与配置一致,且权限正确(建议属主为
filebeat用户)。
相关文章
- 如何正确安装Tplink路由器(Tplink路由器安装指南) 09-05
- TPLink F80E路由器是哪个年代的产品(TPLink F80E路由器的生产年份是什么) 09-05
- TPLink AC1900路由器的设置方法是什么(如何设置TPLink AC1900路由器) 09-05
- 《我的勇者》秘宝转盘活动 09-05
- 《我的勇者》游龙戏珠时装如何获得 09-05
- 《我的勇者》娜贝离诗礼包码 09-05