You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VirtualBox中tar包安装的Filebeat对接OpenSearch配置问题求助

配置步骤

1 先确认OpenSearch运行状态与访问协议

OpenSearch 1.0.1 tar包安装默认开启HTTPS协议、内置证书,且默认监听端口为9200,首先执行以下命令验证服务是否正常:

curl -k -u admin:admin https://localhost:9200

如果返回包含"version": {"number": "1.0.1", "distribution": "opensearch"}的正常响应,说明服务运行正常,只是Filebeat默认走HTTP协议导致连接失败。如果该命令也返回连接拒绝,先检查config/opensearch.yml中的network.host配置是否绑定了127.0.0.1,以及http.port是否为9200,同时确认服务器防火墙未拦截9200端口。

2 修改Filebeat配置文件

你当前的配置存在3个核心问题:

  • 未适配OpenSearch默认的HTTPS协议
  • 未配置版本兼容参数,Filebeat会校验Elasticsearch版本号,和OpenSearch返回的版本标识不匹配
  • 输入配置第一行存在拼写错误ma- type: log,需要修正

修改后完整配置如下:

###################### Filebeat Configuration #########################
filebeat.inputs:
- type: log
  enabled: false
  paths:
    - /var/log/*.log

filebeat.config.modules:
  path: ${path.config}/modules.d/*.yml
  reload.enabled: false

setup.template.settings:
  index.number_of_shards: 1

# 适配OpenSearch Dashboards默认HTTPS配置
setup.kibana:
  host: "https://localhost:5601"
  ssl.verification_mode: "none"
  username: "admin"
  password: "admin"

output.elasticsearch:
  hosts: ["https://localhost:9200"]
  username: "admin"
  password: "admin"
  # 测试环境关闭证书校验,生产环境建议配置ssl.certificate_authorities指定根证书
  ssl.verification_mode: "none"
  # 兼容OpenSearch版本标识,避免版本校验报错
  compatibility.override_main_response_version: true

processors:
  - decode_json_fields:
      fields: ["message"]
      overwrite_keys: true
      target: ""

3 验证连通性

配置修改保存后,重新执行命令:

./filebeat setup -e

无报错即可完成初始化,后续启动Filebeat即可正常向OpenSearch推送日志。

内容的提问来源于stack exchange,提问作者raven19

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 19:57:01