192.168.0.15 - - [22/Jan/2021:09:52:43 +0000] "GET /index.php HTTP/1.1" 200 579 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 Safari/537.36 Edg/110.0.1587.50" "-"Настройка NGINX для Alertix
Для подключения пакета Nginx используется ресивер Beats. Порядок настройки данного типа ресивера является идентичным для всех производителей.
Настройка Nginx:
Коннектор Nginx разбирает события в соответствии со стандартной схемой записи данных в журнал регистрации запросов из документации Nginx: $remote_addr - $remote_user \[$time_local\] "$request" $status $bytes_sent "$http_referer" "$http_user_agent".
Пример:
Сбор данных осуществляется агентом Alertix для Linux с установленным модулем Filebeat. Для сбора данных подготовьте или внесите необходимые изменения в существующую конфигурацию, указав пути к журналам регистрации и теги.
| Тег | Применение |
|---|---|
access | Данным тегом должны быть помечены журналы запросов веб-сервера |
error | Данным тегом должны быть помечены журналы ошибок веб-сервера |
Пример конфигурационного файла, собирающего только журналы access и error по стандартным путям приведен ниже:
filebeat.yml
processors:
- add_host_metadata:
netinfo.enabled: true
filebeat.inputs:
- type: log
enabled: true
paths:
- /var/log/nginx/access.log
tags: ["nginx", "access"]
- type: log
enabled: true
paths:
- /var/log/nginx/error.log
tags: ["nginx", "error"]
output.logstash:
ssl.enabled: true
ssl.verification_mode: noneБыла ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.