配置 Kibana 端点
编辑配置 Kibana 端点编辑
Kibana 仪表板通过 Kibana API 加载到 Kibana 中。这需要配置 Kibana 端点。有关向 Kibana API 进行身份验证的详细信息,请参阅身份验证。
您可以在 auditbeat.yml
配置文件的 setup.kibana
部分中配置端点。
以下是一个配置示例
setup.kibana.host: "https://127.0.0.1:5601"
配置选项编辑
您可以在 auditbeat.yml
配置文件的 setup.kibana
部分中指定以下选项
setup.kibana.host
编辑
将加载仪表板的 Kibana 主机。默认值为 127.0.0.1:5601
。 host
的值可以是 URL
或 IP:PORT
。例如:http://192.15.3.2
、192:15.3.2:5601
或 http://192.15.3.2:6701/path
。如果未指定端口,则使用 5601
。
当节点定义为 IP:PORT
时,scheme 和 path 取自 setup.kibana.protocol 和 setup.kibana.path 配置选项。
IPv6 地址必须使用以下格式定义:https://[2001:db8::1]:5601
。
setup.kibana.protocol
编辑
Kibana 可访问的协议名称。选项有:http
或 https
。默认值为 http
。但是,如果您为主机指定了 URL,则 protocol
的值将被您在 URL 中指定的任何方案覆盖。
配置示例
setup.kibana.host: "192.0.2.255:5601" setup.kibana.protocol: "http" setup.kibana.path: /kibana
setup.kibana.username
编辑
用于连接到 Kibana 的基本身份验证用户名。如果您没有为此设置指定值,Auditbeat 将使用为 Elasticsearch 输出指定的 username
。
setup.kibana.password
编辑
用于连接到 Kibana 的基本身份验证密码。如果您没有为此设置指定值,Auditbeat 将使用为 Elasticsearch 输出指定的 password
。
setup.kibana.path
编辑
预先添加到 HTTP API 调用中的 HTTP 路径前缀。这在 Kibana 监听 HTTP 反向代理(在自定义前缀下导出 API)的情况下非常有用。
setup.kibana.space.id
编辑
要使用的 Kibana 空间 ID。如果指定,Auditbeat 会将 Kibana 资源加载到此 Kibana 空间中。省略此选项可使用默认空间。
setup.kibana.headers
编辑
要添加到发送到 Kibana 的每个请求中的自定义 HTTP 标头。示例
setup.kibana.headers: X-My-Header: Header contents
setup.kibana.ssl.enabled
编辑
使 Auditbeat 能够在通过 HTTPS 连接到 Kibana 时使用 SSL 设置。如果您将 Auditbeat 配置为通过 HTTPS 连接,则此设置默认为 true
,并且 Auditbeat 使用默认 SSL 设置。
配置示例
setup.kibana.host: "https://192.0.2.255:5601" setup.kibana.ssl.enabled: true setup.kibana.ssl.certificate_authorities: ["/etc/client/ca.pem"] setup.kibana.ssl.certificate: "/etc/client/cert.pem" setup.kibana.ssl.key: "/etc/client/cert.key
有关更多信息,请参阅SSL。