最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Debian Filebeat数据加密传输如何实现
时间:2026-07-17 17:09:54 编辑:袖梨 来源:一聚教程网
在Debian上实现Filebeat数据加密传输,需通过SSL/TLS配置,步骤如下:
安装Filebeat:
sudo apt-get update && sudo apt-get install filebeat生成证书与密钥:
- 使用OpenSSL生成自签名证书(替换为实际域名):
mkdir -p /etc/filebeat/sslopenssl req -x509 -newkey rsa:2048 -keyout /etc/filebeat/ssl/filebeat.key -out /etc/filebeat/ssl/filebeat.crt -days 365 -nodes -subj "/CN=your_domain.com" - 生产环境建议使用Let’s Encrypt或CA签发的证书。
- 使用OpenSSL生成自签名证书(替换为实际域名):
配置Filebeat:编辑
/etc/filebeat/filebeat.yml,在output.elasticsearch中添加SSL配置:output.elasticsearch:hosts: ["https://your-elasticsearch-server:9200"]ssl.enabled: truessl.certificate_authorities: ["/etc/filebeat/ssl/filebeat.crt"]ssl.certificate: "/etc/filebeat/ssl/filebeat.crt"ssl.key: "/etc/filebeat/ssl/filebeat.key"- 若需双向认证,需配置
ssl.verification_mode: certificate并指定CA证书。
- 若需双向认证,需配置
配置Elasticsearch(若需):确保Elasticsearch启用SSL(参考官方文档),例如:
xpack.security.http.ssl.enabled: truexpack.security.http.ssl.certificate: "/etc/elasticsearch/certs/http.pem"xpack.security.http.ssl.key: "/etc/elasticsearch/certs/http-key.pem"重启服务:
sudo systemctl restart filebeatsudo systemctl restart elasticsearch验证配置:检查Filebeat日志
/var/log/filebeat/filebeat,确认无错误且能正常传输数据。
注意:
- 自签名证书仅适用于测试环境,生产环境需使用权威CA证书。
- 确保证书路径与配置一致,且权限正确(建议属主为
filebeat用户)。
相关文章
- 检疫区最后一站结膜炎与红眼区别一览 07-21
- 超大杯研究员的异常求汁欲第二章流程及单词出处 07-21
- 斗罗大陆诛邪传说什么时候上线 07-21
- 原神八重神子选精通沙还是攻击沙好 07-21
- 我不是盐神网站入口在哪 07-21
- 冒险者旅馆2全流程通关攻略是什么 07-21