VirtualBox中tar包安装的Filebeat对接OpenSearch配置问题求助
配置步骤
1 先确认OpenSearch运行状态与访问协议
OpenSearch 1.0.1 tar包安装默认开启HTTPS协议、内置证书,且默认监听端口为9200,首先执行以下命令验证服务是否正常:
curl -k -u admin:admin https://localhost:9200
如果返回包含"version": {"number": "1.0.1", "distribution": "opensearch"}的正常响应,说明服务运行正常,只是Filebeat默认走HTTP协议导致连接失败。如果该命令也返回连接拒绝,先检查config/opensearch.yml中的network.host配置是否绑定了127.0.0.1,以及http.port是否为9200,同时确认服务器防火墙未拦截9200端口。
2 修改Filebeat配置文件
你当前的配置存在3个核心问题:
- 未适配OpenSearch默认的HTTPS协议
- 未配置版本兼容参数,Filebeat会校验Elasticsearch版本号,和OpenSearch返回的版本标识不匹配
- 输入配置第一行存在拼写错误
ma- type: log,需要修正
修改后完整配置如下:
###################### Filebeat Configuration ######################### filebeat.inputs: - type: log enabled: false paths: - /var/log/*.log filebeat.config.modules: path: ${path.config}/modules.d/*.yml reload.enabled: false setup.template.settings: index.number_of_shards: 1 # 适配OpenSearch Dashboards默认HTTPS配置 setup.kibana: host: "https://localhost:5601" ssl.verification_mode: "none" username: "admin" password: "admin" output.elasticsearch: hosts: ["https://localhost:9200"] username: "admin" password: "admin" # 测试环境关闭证书校验,生产环境建议配置ssl.certificate_authorities指定根证书 ssl.verification_mode: "none" # 兼容OpenSearch版本标识,避免版本校验报错 compatibility.override_main_response_version: true processors: - decode_json_fields: fields: ["message"] overwrite_keys: true target: ""
3 验证连通性
配置修改保存后,重新执行命令:
./filebeat setup -e
无报错即可完成初始化,后续启动Filebeat即可正常向OpenSearch推送日志。
内容的提问来源于stack exchange,提问作者raven19
相关产品推荐
相关产品推荐

