配置文件结构

编辑

elastic-agent.yml策略文件包含所有决定 Elastic Agent 如何运行的设置。这里描述了最重要和最常用的设置,包括输入和输出选项、用于变量和条件输出的提供程序、安全设置、日志记录选项、特殊功能的启用以及 Elastic Agent 升级的规范。

elastic-agent.yml 文件是模块化的:您可以组合输入、输出和所有其他设置来启用与 Elastic Agent 一起使用的 集成。请参考 创建独立 Elastic Agent 策略,了解下载可用作起点的设置的步骤,然后参考以下示例了解可用的设置。

配置文件组件

编辑

以下类别包括配置独立 Elastic Agent 最常用的设置。请点击每个链接查看更多详细信息和示例。

输入
指定 Elastic Agent 如何定位和处理输入数据。
提供程序
指定用于在 Elastic Agent 输出中进行变量替换和条件判断的键值对。
输出
指定 Elastic Agent 将数据发送到哪里。
SSL/TLS
配置 SSL,包括 SSL 协议以及证书和密钥的设置。
日志记录
配置 Elastic Agent 日志输出。
功能标志
配置 Elastic Agent 中的任何实验性功能。这些功能默认情况下是禁用的。
Agent 下载
指定 Elastic Agent 升级所需工件和其他设置的位置。