如何配置Logstash Redis输入插件的TLS证书以连接加密Redis实例
Logstash Redis输入插件TLS配置方案
你当前的Logstash配置仅开启了TLS开关,缺失证书路径、校验规则等核心参数,需按如下方式调整:
完整配置示例
redis { host => "redishost" password => "password" db => 0 key => "filebeat" data_type => "list" ssl => true # Redis服务端CA证书路径,和Filebeat侧使用的ca.crt为同一文件 ssl_ca_cert => "/etc/logstash/cert/ca.crt" # 如需跳过证书校验(和你当前Filebeat的verification_mode: none配置对齐)可添加下行,生产环境不建议开启 ssl_verify_mode => "none" # 对齐TLS版本配置 ssl_supported_protocols => ["TLSv1.2"] }
配置注意事项
- 需提前将Filebeat节点上的
ca.crt证书复制到Logstash节点的对应路径(如示例中的/etc/logstash/cert/目录),确保Logstash运行用户对证书文件有可读权限。 - 生产环境建议删除
ssl_verify_mode => "none"配置,开启完整的证书有效性、域名校验,避免中间人攻击风险。 - 若使用7.12之前的旧版本Logstash,插件参数名可能存在差异,如
ssl_ca_cert需替换为ca_file,若启动报错可调整对应参数名重试。
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

