本地环境下如何配置使Logstash可被同一局域网内其他服务器访问
结论
该需求完全可在本地局域网环境下实现,你当前的Logstash服务端配置已经满足跨机器访问的基础要求,仅需调整客户端配置与网络规则即可。
现有配置问题说明
你当前的Filebeat配置存在错误:output.logstash.hosts填写的0.0.0.0:5044是服务端的监听地址标识,不能直接用于客户端访问填写,需替换为Logstash部署服务器的实际局域网IP。
操作步骤
- 首先获取Logstash部署服务器的局域网IP地址(通常为192.168.x.x、10.x.x.x网段的地址)
- 放行Logstash服务器的入站规则:操作系统防火墙、硬件安全组均需开放5044端口的TCP协议入站权限
- 同局域网内的其他服务器上部署Filebeat时,修改配置如下:
# ------------------------------ Logstash Output ------------------------------- output.logstash: # 替换为Logstash服务器的实际局域网IP hosts: ["<你的Logstash服务器局域网IP>:5044"]
- 重启Filebeat服务,即可正常向Logstash推送日志数据
部署拓扑参考

补充注意事项
如果后续需要跨机器直接访问Elasticsearch、Kibana服务,也需要对应将这两个服务的监听地址修改为0.0.0.0,并放行对应的9200、5601端口。
内容的提问来源于stack exchange,提问作者Nabeel Ahmed
相关产品推荐
相关产品推荐

