自定义 Google Pub/Sub 集成

编辑

自定义 Google Pub/Sub 集成

编辑

版本

2.1.0 (查看全部)

兼容的 Kibana 版本

8.13.0 或更高版本

支持的无服务器项目类型
这是什么?

安全性
可观测性

订阅级别
这是什么?

基本

支持级别
这是什么?

Elastic

自定义 Google Pub/Sub 输入包用于从 Google Pub/Sub 主题订阅中提取数据,这些数据不包含在我们的GCP 集成中。

例如,此集成可用于接收已导出到 Google Pub/Sub 主题的 Stackdriver 日志。

可以配置多个 Elastic Agent 实例以从同一订阅中读取数据,以实现高可用性或提高吞吐量。

配置

编辑
  1. 创建一个用户管理的服务帐户(如果 Elastic Agent 在附加了服务帐户的虚拟机中运行,则可以跳过此步骤)。请参阅:服务帐户
  2. 创建 Pub/Sub 主题和订阅。请参阅:https://cloud.google.com/pubsub/docs/admin[主题和订阅]
  3. 配置此集成以使用服务帐户凭据从 Pub/Sub 订阅中读取数据。
  4. 将日志写入 Pub/Sub 主题,或配置日志接收器以将 GCP 日志导出到该主题。请参阅:管理接收器

更新日志

编辑
更新日志
版本 详情 Kibana 版本

2.1.0

增强 (查看拉取请求)
ECS 版本更新至 8.11.0。更新 Kibana 约束至 ^8.13.0。修改了字段定义,以删除 ecs@mappings 组件模板中多余的 ECS 字段。

8.13.0 或更高版本

2.0.0

增强 (查看拉取请求)
将 Google Pub/Sub 转换为输入包类型。

8.12.0 或更高版本

1.13.0

增强 (查看拉取请求)
将敏感值设置为机密值。

8.12.0 或更高版本

1.12.1

增强 (查看拉取请求)
更改所有者

7.16.0 或更高版本
8.0.0 或更高版本

1.12.0

增强 (查看拉取请求)
ECS 版本更新至 8.11.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.11.0

增强 (查看拉取请求)
ECS 版本更新至 8.10.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.10.0

增强 (查看拉取请求)
程序包清单中的 format_version 从 2.11.0 更改为 3.0.0。从程序包清单中删除点分隔的 YAML 键。向程序包清单中添加了 owner.type: elastic

7.16.0 或更高版本
8.0.0 或更高版本

1.9.0

增强 (查看拉取请求)
添加 tags.yml 文件,以便将集成的仪表板和已保存的搜索标记为“安全解决方案”,并在安全解决方案 UI 中显示。

7.16.0 或更高版本
8.0.0 或更高版本

1.8.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.9.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.7.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.8.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.6.0

增强 (查看拉取请求)
将程序包规范版本更新至 2.7.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.5.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.7.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.4.1

增强 (查看拉取请求)
添加了类别和/或子类别。

7.16.0 或更高版本
8.0.0 或更高版本

1.4.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.6.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.3.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.5.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.2.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.4.0

7.16.0 或更高版本
8.0.0 或更高版本

1.1.0

增强 (查看拉取请求)
将程序包更新至 ECS 8.3.0。

7.16.0 或更高版本
8.0.0 或更高版本

1.0.1

增强 (查看拉取请求)
更新自述文件

7.16.0 或更高版本
8.0.0 或更高版本

1.0.0

增强 (查看拉取请求)
初始版本

7.16.0 或更高版本
8.0.0 或更高版本