TCP 输出插件
编辑TCP 输出插件
编辑- 插件版本: v6.2.1
- 发布日期: 2024-06-05
- 更新日志
对于其他版本,请参阅版本化插件文档。
获取帮助
编辑有关插件的问题,请在Discuss论坛中打开一个主题。对于错误或功能请求,请在Github中打开一个 issue。有关 Elastic 支持的插件列表,请查阅Elastic 支持矩阵。
描述
编辑通过 TCP 套接字写入事件。
默认情况下,此插件使用 json
编解码器。为了使每个事件 json 都以换行符分隔,请使用 json_lines
编解码器。
可以根据 mode
,接受来自客户端的连接或连接到服务器。
TCP 输出配置选项
编辑此插件支持以下配置选项,以及稍后描述的通用选项。
设置 | 输入类型 | 必需 |
---|---|---|
是 |
||
字符串,以下之一: |
否 |
|
是 |
||
否 |
||
有效的文件系统路径 |
已弃用 |
|
有效的文件系统路径 |
已弃用 |
|
有效的文件系统路径 |
否 |
|
否 |
||
否 |
||
字符串,以下之一: |
否 |
|
已弃用 |
||
否 |
||
有效的文件系统路径 |
否 |
|
否 |
||
否 |
||
字符串,以下之一: |
否 |
|
否 |
另请参阅通用选项,了解所有输出插件支持的选项列表。
ssl_certificate_authorities
编辑- 值类型为数组
- 默认值为
[]
针对这些机构验证客户端证书或证书链。您可以定义多个文件。所有证书都将被读取并添加到信任存储中。系统 CA 路径会自动包含。
ssl_client_authentication
编辑- 值可以是以下任意一个:
none
,optional
,required
- 默认值为
none
控制服务器在请求客户端连接证书方面的行为:none
禁用客户端身份验证。required
强制客户端出示证书,而 optional
请求客户端证书,但客户端不是必须出示证书。
当启用相互 TLS(optional
或 required
)时,客户端提供的证书必须由受信任的ssl_certificate_authorities
(CA) 签名。请注意,服务器不会验证客户端证书 CN(公用名称)或 SAN(主题备用名称)。
只有当mode
为server
且设置了ssl_certificate_authorities
时,才能使用此设置。
ssl_supported_protocols
编辑- 值类型为字符串
- 允许的值为:
'TLSv1.1'
,'TLSv1.2'
,'TLSv1.3'
- 默认值取决于正在使用的 JDK。对于最新的 Logstash,默认值为
['TLSv1.2', 'TLSv1.3']
。'TLSv1.1'
被认为是不安全的,仅为旧应用程序提供。
建立安全连接时要使用的允许的 SSL/TLS 版本列表。
如果您将插件配置为在任何最新的 JVM 上使用 'TLSv1.1'
,例如与 Logstash 打包的 JVM,则默认情况下会禁用该协议,并且需要通过更改 $JDK_HOME/conf/security/java.security 配置文件中的 jdk.tls.disabledAlgorithms
来手动启用。也就是说,需要从列表中删除 TLSv1.1
。
ssl_verification_mode
编辑- 值可以是以下任意一个:
full
,none
- 默认值为
full
定义如何验证 TLS 连接的另一部分提供的证书
full
验证服务器证书的签发日期是否在 not_before 和 not_after 日期之内;链接到受信任的证书颁发机构 (CA),并且具有与证书内的名称匹配的主机名或 IP 地址。
none
不执行任何证书验证。
只有当mode
为client
时,才能使用此设置。