在 Elastic Cloud 上配置 Elasticsearch Service 的输出

编辑

在 Elastic Cloud 上配置 Elasticsearch Service 的输出编辑

Auditbeat 附带两个设置,可在与 Elasticsearch Service 一起使用时简化输出配置。 定义后,这些设置将覆盖配置中其他部分的设置。

示例

cloud.id: "staging:dXMtZWFzdC0xLmF3cy5mb3VuZC5pbyRjZWM2ZjI2MWE3NGJmMjRjZTMzYmI4ODExYjg0Mjk0ZiRjNmMyY2E2ZDA0MjI0OWFmMGNjN2Q3YTllOTYyNTc0Mw=="
cloud.auth: "elastic:YOUR_PASSWORD"

这些设置也可以在命令行中指定,如下所示

auditbeat -e -E cloud.id="<cloud-id>" -E cloud.auth="<cloud.auth>"

cloud.id编辑

Cloud ID 可以在 Elasticsearch Service Web 控制台中找到,Auditbeat 使用它来解析 Elasticsearch 和 Kibana URL。 此设置会覆盖 output.elasticsearch.hostssetup.kibana.host 设置。 有关查找和配置 Cloud ID 的更多信息,请参阅 使用 Cloud ID 配置 Beats 和 Logstash

cloud.auth编辑

指定后,cloud.auth 会覆盖 output.elasticsearch.usernameoutput.elasticsearch.password 设置。 由于 Kibana 设置从 Elasticsearch 输出继承用户名和密码,因此也可以使用它来设置 setup.kibana.usernamesetup.kibana.password 选项。