Настройка NGINX для Alertix

Для подключения пакета Nginx используется ресивер Beats. Порядок настройки данного типа ресивера является идентичным для всех производителей.

Настройка Nginx:

Коннектор Nginx разбирает события в соответствии со стандартной схемой записи данных в журнал регистрации запросов из документации Nginx: $remote_addr - $remote_user \[$time_local\] "$request" $status $bytes_sent "$http_referer" "$http_user_agent".

Пример:

192.168.0.15 - - [22/Jan/2021:09:52:43 +0000] "GET /index.php HTTP/1.1" 200 579 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 Safari/537.36 Edg/110.0.1587.50" "-"

Сбор данных осуществляется агентом Alertix для Linux с установленным модулем Filebeat. Для сбора данных подготовьте или внесите необходимые изменения в существующую конфигурацию, указав пути к журналам регистрации и теги.

Таблица 1. Теги для журналов регистрации запросов NGINX
ТегПрименение

access

Данным тегом должны быть помечены журналы запросов веб-сервера

error

Данным тегом должны быть помечены журналы ошибок веб-сервера

Пример конфигурационного файла, собирающего только журналы access и error по стандартным путям приведен ниже:

filebeat.yml

processors:
- add_host_metadata:
    netinfo.enabled: true

filebeat.inputs:

- type: log
  enabled: true
  paths:
    - /var/log/nginx/access.log
  tags: ["nginx", "access"]
- type: log
  enabled: true
  paths:
    - /var/log/nginx/error.log
  tags: ["nginx", "error"]

output.logstash:
  ssl.enabled: true
  ssl.verification_mode: none