Winlogbeats для потоковой передачи информации о процессах TaskManager - PullRequest
0 голосов
/ 07 сентября 2018

Если я хочу отслеживать процессы, выполняющиеся на серверах Windows, можно ли настроить winlogbeats для извлечения данных этого типа и отправки вasticsearch для индексации? Обрабатывать такую ​​информацию, как имя изображения, время процессора, память, пользователь, PID ... как видно в диспетчере задач

1 Ответ

0 голосов
/ 08 сентября 2018

WinlogBeat используется в основном для отправки журналов просмотра событий windows в эластичный. Если вы хотите отслеживать критические события в журнале системных событий на нескольких компьютерах, WinlogBeat - это то, что вам нужно. Для метрик лучше использовать параметры perfmon в MetricBeat. Любые метрики, которые вы можете извлечь из perfmon (который включает в себя все в диспетчере задач), вы можете отправить в эластичный через MetricBeat.

https://www.elastic.co/guide/en/beats/metricbeat/current/metricbeat-metricset-windows-perfmon.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...