配置 Kibana 端点
编辑配置 Kibana 端点
编辑Kibana 仪表盘通过 Kibana API 加载到 Kibana 中。这需要一个 Kibana 端点配置。有关向 Kibana API 进行身份验证的详细信息,请参阅身份验证。
您可以在 auditbeat.yml
配置文件的 setup.kibana
部分中配置端点。
这是一个配置示例
setup.kibana.host: "https://127.0.0.1:5601"
配置选项
编辑您可以在 auditbeat.yml
配置文件的 setup.kibana
部分中指定以下选项
setup.kibana.host
编辑将加载仪表盘的 Kibana 主机。默认值为 127.0.0.1:5601
。host
的值可以是 URL
或 IP:PORT
。例如:http://192.15.3.2
,192:15.3.2:5601
或 http://192.15.3.2:6701/path
。如果未指定端口,则使用 5601
。
当节点定义为 IP:PORT
时,scheme 和 path 取自 setup.kibana.protocol 和 setup.kibana.path 配置选项。
IPv6 地址必须使用以下格式定义:https://[2001:db8::1]:5601
。
setup.kibana.protocol
编辑Kibana 可访问的协议名称。选项为:http
或 https
。默认值为 http
。但是,如果您为主机指定了 URL,则 protocol
的值将被您在 URL 中指定的方案覆盖。
配置示例
setup.kibana.host: "192.0.2.255:5601" setup.kibana.protocol: "http" setup.kibana.path: /kibana
setup.kibana.username
编辑用于连接到 Kibana 的基本身份验证用户名。如果您未为此设置指定值,则 Auditbeat 将使用为 Elasticsearch 输出指定的 username
。
setup.kibana.password
编辑用于连接到 Kibana 的基本身份验证密码。如果您未为此设置指定值,则 Auditbeat 将使用为 Elasticsearch 输出指定的 password
。
setup.kibana.path
编辑附加到 HTTP API 调用的 HTTP 路径前缀。这对于 Kibana 在 HTTP 反向代理后面侦听,该反向代理在自定义前缀下导出 API 的情况非常有用。
setup.kibana.space.id
编辑要使用的 Kibana 空间 ID。如果指定,Auditbeat 会将 Kibana 资产加载到此 Kibana 空间。省略此选项以使用默认空间。
setup.kibana.headers
编辑添加到发送到 Kibana 的每个请求的自定义 HTTP 标头。示例
setup.kibana.headers: X-My-Header: Header contents
setup.kibana.ssl.enabled
编辑启用 Auditbeat 在通过 HTTPS 连接到 Kibana 时使用 SSL 设置。如果将 Auditbeat 配置为通过 HTTPS 连接,则此设置默认为 true
,并且 Auditbeat 使用默认的 SSL 设置。
配置示例
setup.kibana.host: "https://192.0.2.255:5601" setup.kibana.ssl.enabled: true setup.kibana.ssl.certificate_authorities: ["/etc/client/ca.pem"] setup.kibana.ssl.certificate: "/etc/client/cert.pem" setup.kibana.ssl.key: "/etc/client/cert.key
有关更多信息,请参阅SSL。