不使用Logstash能否将两台不同机器日志发送至Elasticsearch及报错排查
问题描述
我在一台Ubuntu机器上安装了Elasticsearch、Kibana和Auditbeat,用于监控该Ubuntu机器的日志事件。我还在一台Windows机器上安装了Winlogbeat以监控该设备,同时已配置其将日志发送至Ubuntu机器上的Elasticsearch。
Winlogbeat配置截图

报错信息
尝试运行Winlogbeat时,程序在尝试连接Ubuntu机器上的Kibana时出现报错,报错截图如下:
当前Ubuntu机器上的Kibana、Elasticsearch和Auditbeat运行均正常。
Elasticsearch配置截图

Kibana配置截图

解决方法
按照以下步骤逐一排查即可解决:
- 检查kibana.yml的
server.host参数:默认值localhost仅支持本机访问,需修改为0.0.0.0或者Ubuntu的局域网/公网IP,修改后重启Kibana服务生效。 - 放通Ubuntu的5601端口:执行
sudo ufw allow 5601/tcp开放端口,若为云服务器还要同步放通云平台安全组的5601端口入站规则。 - 核对Winlogbeat的Kibana地址配置:确保
setup.kibana.host格式正确,示例为http://192.168.1.10:5601,不要漏写http前缀,确认IP、端口和Ubuntu机器的实际信息一致。 - 测试网络连通性:在Windows设备的浏览器直接访问配置的Kibana地址,确认可以正常打开Kibana页面,排除网络隔离、路由不通的问题。
- 补充身份认证配置:如果开启了Elastic栈的身份校验,需要在Winlogbeat配置中补充
setup.kibana.username和setup.kibana.password参数,填写正确的Kibana管理员账号密码。
内容的提问来源于stack exchange,提问作者Nat
相关产品推荐
相关产品推荐

