Filebeat не обрабатывает трафик NetFlow - PullRequest
0 голосов
/ 18 февраля 2020
  • Я использую Elasti c стек 7.5.2 на docker.
  • Я могу успешно видеть входные данные из системного журнала и модуля Kafka в Кибане.
  • I Я могу видеть сгенерированный трафик NetFlow c с помощью netcat на хосте с Filebeat.
  • Я использую официальную документацию от https://www.elastic.co/guide/en/beats/filebeat/7.5/filebeat-module-netflow.html#_log_fileset_settings_8
  • Порт опубликован в Docker, и служба прослушивает.
- module: netflow
  log:
    enabled: true
    var:
      netflow_host: 0.0.0.0
      netflow_port: 2055

Но я не вижу данных в Кибане. Буду признателен за любую помощь, спасибо.

...