Сбор данных о работе сети с помощью logstash в Windows

Я пытаюсь получить данные о работе сети с моего локального хоста. Я знаю, что packagebeat может выполнять некоторые работы. Тем не менее, я хотел бы собрать данные с помощью logstash, но моя конфигурация ничего не выводила. Есть ли кто-нибудь, кто может дать мне несколько советов?

input{
    udp{
        port => 9995
        codec => netflow{
            versions => [5]
        }
    }
}
output{
    stdout{codec=>rubydebug}
    elasticsearch{
        index => "logstash-%{+YYYY.MM.dd}"
        hosts => "localhost"
    }
}

Кто-нибудь может мне помочь с этим? И у меня есть некоторая путаница здесь:

  1. Какая разница в использовании ввода netflow или ввода udp?
  2. Какой порт мне слушать с вводом udp?

Заранее спасибо.

0 ответов

Другие вопросы по тегам