配置 Elastic Cloud 上的 Elasticsearch Service 的输出

编辑

配置 Elastic Cloud 上的 Elasticsearch Service 的输出

编辑

Auditbeat 带有两个设置,当与 Elasticsearch Service 一起使用时,可简化输出配置。定义后,这些设置会覆盖配置中其他部分的设置。

示例

cloud.id: "staging:dXMtZWFzdC0xLmF3cy5mb3VuZC5pbyRjZWM2ZjI2MWE3NGJmMjRjZTMzYmI4ODExYjg0Mjk0ZiRjNmMyY2E2ZDA0MjI0OWFmMGNjN2Q3YTllOTYyNTc0Mw=="
cloud.auth: "elastic:YOUR_PASSWORD"

这些设置也可以在命令行中指定,如下所示

auditbeat -e -E cloud.id="<cloud-id>" -E cloud.auth="<cloud.auth>"

cloud.id

编辑

Cloud ID(可以在 Elasticsearch Service Web 控制台中找到)被 Auditbeat 用来解析 Elasticsearch 和 Kibana 的 URL。此设置会覆盖 output.elasticsearch.hostssetup.kibana.host 设置。有关查找和配置 Cloud ID 的更多信息,请参阅 使用 Cloud ID 配置 Beats 和 Logstash

cloud.auth

编辑

当指定时,cloud.auth 会覆盖 output.elasticsearch.usernameoutput.elasticsearch.password 设置。由于 Kibana 设置从 Elasticsearch 输出继承用户名和密码,因此也可以使用此设置来设置 setup.kibana.usernamesetup.kibana.password 选项。