Выдача SSL в ELK(Elasticsearch, Logstash и kibana) на стороне клиента
Журналы не генерировались в kibana, поэтому, когда я проверил состояние filebeat со стороны клиента, я получил ошибку ниже.
"transport.go: 125: SSL-клиенту не удалось подключиться: x509: сертификат действителен для, но не" " transport.go:125: SSL-клиенту не удалось подключиться: x509: сертификат подписан неизвестным органом (возможно... lin.сеть)"
1 ответ
Я пошел на сервер ELK и создал новый сертификат с именем logstash-forwarder.crt.
cd / etc / pki / tls
sudo openssl req -subj '/ CN = ELK_SERVER_NAME /' -x509 -days 3650 -batch -nodes -newkey rsa: 2048 -keyout private / logstash-forwarder.key -out сертификаты / logstash-forwarder.crt
После генерации сертификата logstash-forwarder.crt скопируйте сертификат на клиентский сервер и перезапустите filebeat на стороне клиента.