配置 Kibana 端点

编辑

Kibana 仪表盘通过 Kibana API 加载到 Kibana 中。这需要一个 Kibana 端点配置。有关向 Kibana API 进行身份验证的详细信息,请参阅身份验证

您可以在 auditbeat.yml 配置文件的 setup.kibana 部分中配置端点。

这是一个配置示例

setup.kibana.host: "https://127.0.0.1:5601"

配置选项

编辑

您可以在 auditbeat.yml 配置文件的 setup.kibana 部分中指定以下选项

setup.kibana.host

编辑

将加载仪表盘的 Kibana 主机。默认值为 127.0.0.1:5601host 的值可以是 URLIP:PORT。例如:http://192.15.3.2192:15.3.2:5601http://192.15.3.2:6701/path。如果未指定端口,则使用 5601

当节点定义为 IP:PORT 时,schemepath 取自 setup.kibana.protocolsetup.kibana.path 配置选项。

IPv6 地址必须使用以下格式定义:https://[2001:db8::1]:5601

setup.kibana.protocol

编辑

Kibana 可访问的协议名称。选项为:httphttps。默认值为 http。但是,如果您为主机指定了 URL,则 protocol 的值将被您在 URL 中指定的方案覆盖。

配置示例

setup.kibana.host: "192.0.2.255:5601"
setup.kibana.protocol: "http"
setup.kibana.path: /kibana

setup.kibana.username

编辑

用于连接到 Kibana 的基本身份验证用户名。如果您未为此设置指定值,则 Auditbeat 将使用为 Elasticsearch 输出指定的 username

setup.kibana.password

编辑

用于连接到 Kibana 的基本身份验证密码。如果您未为此设置指定值,则 Auditbeat 将使用为 Elasticsearch 输出指定的 password

setup.kibana.path

编辑

附加到 HTTP API 调用的 HTTP 路径前缀。这对于 Kibana 在 HTTP 反向代理后面侦听,该反向代理在自定义前缀下导出 API 的情况非常有用。

setup.kibana.space.id

编辑

要使用的 Kibana 空间 ID。如果指定,Auditbeat 会将 Kibana 资产加载到此 Kibana 空间。省略此选项以使用默认空间。

setup.kibana.headers
编辑

添加到发送到 Kibana 的每个请求的自定义 HTTP 标头。示例

setup.kibana.headers:
  X-My-Header: Header contents

setup.kibana.ssl.enabled

编辑

启用 Auditbeat 在通过 HTTPS 连接到 Kibana 时使用 SSL 设置。如果将 Auditbeat 配置为通过 HTTPS 连接,则此设置默认为 true,并且 Auditbeat 使用默认的 SSL 设置。

配置示例

setup.kibana.host: "https://192.0.2.255:5601"
setup.kibana.ssl.enabled: true
setup.kibana.ssl.certificate_authorities: ["/etc/client/ca.pem"]
setup.kibana.ssl.certificate: "/etc/client/cert.pem"
setup.kibana.ssl.key: "/etc/client/cert.key

有关更多信息,请参阅SSL