You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Logstash Redis输入插件的TLS证书以连接加密Redis实例

Logstash Redis输入插件TLS配置方案

你当前的Logstash配置仅开启了TLS开关,缺失证书路径、校验规则等核心参数,需按如下方式调整:

完整配置示例

redis {
  host => "redishost"
  password => "password"
  db => 0
  key => "filebeat"
  data_type => "list"
  ssl => true
  # Redis服务端CA证书路径,和Filebeat侧使用的ca.crt为同一文件
  ssl_ca_cert => "/etc/logstash/cert/ca.crt"
  # 如需跳过证书校验(和你当前Filebeat的verification_mode: none配置对齐)可添加下行,生产环境不建议开启
  ssl_verify_mode => "none"
  # 对齐TLS版本配置
  ssl_supported_protocols => ["TLSv1.2"]
}

配置注意事项

  • 需提前将Filebeat节点上的ca.crt证书复制到Logstash节点的对应路径(如示例中的/etc/logstash/cert/目录),确保Logstash运行用户对证书文件有可读权限。
  • 生产环境建议删除ssl_verify_mode => "none"配置,开启完整的证书有效性、域名校验,避免中间人攻击风险。
  • 若使用7.12之前的旧版本Logstash,插件参数名可能存在差异,如ssl_ca_cert需替换为ca_file,若启动报错可调整对应参数名重试。

内容的提问来源于stack exchange,提问作者Alex

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 22:27:02