본문 바로가기

Elk3

2022년 docker elk 설치 (도커 elk 설치) 서버에 직접 elk설치를 해보니 너무 복잡했다. 그래서 도커를 이용하여 elk를 설치해보고자 한다. 📗 docker, docker-compse 설치 docker-compose는 여러 개의 컨테이너로부터 이루어진 서비스를 구축, 실행하는 순서를 자동으로 하여, 관리를 간단히 하는 기능 #기존버전 삭제 sudo yum remove docker \ docker-client \ docker-client-latest \ docker-common \ docker-latest \ docker-latest-logrotate \ docker-logrotate \ docker-engine # 레파지토리 업데이트 & 도커 설치 yum install -y yum-utils yum-config-manager --add-repo.. 2022. 4. 14.
sysmon winlogbeat elk 연동하기 윈도우의 로그를 sysmon과 winlogbeat 프로그램을 이용하여 elk로 전송하기 위한 설치 가이드 📗 winlogbeat 설정 및 설치 아래 링크 다운로드 압축 풀기 https://www.elastic.co/kr/downloads/beats/winlogbeat winlogbeat 파일 압축해제 후 폴더 속 winlogbeat.yml 설정 변경(싹 지우고 아래 내용 저장) winlogbeat.event_logs: - name: Microsoft-Windows-Sysmon/Operational output.logstash: # The Logstash hosts hosts: ["192.168.171.129:5044"] 파워쉘(관리자 권한)에서 압축해제 폴더로 이동 후 아래 명령어 입력 .\winlogb.. 2022. 4. 14.
2022년 CentOS7 ELK 설치 💡 ELK란? ELK는 위 그림과 같이, 분석 및 저장 기능을 담당하는 ElasticSearch, 수집 기능을 하는 Logstash, 이를 시각화하는 도구인 Kibana의 앞글자만 딴 단어 설치방법 📗 elasticsearch 설치 https://www.elastic.co/guide/en/elasticsearch/reference/current/rpm.html Java 설치 ELK를 설치하기 전 Java가 필요함, yum으로 설치하고 설치가 되어 있는지 확인하려면 아래와 같이 확인한다. # java -version openjdk version "1.8.0_262" OpenJDK Runtime Environment (build 1.8.0_262-b10) OpenJDK 64-Bit Server VM (bui.. 2022. 4. 14.
반응형