ELK - Запуск команд и отправка вывода в Elasticsearch (execbeat)

Если вы тут оказались, то значит вы также, как и я захотели отправлять вывод своих скриптов в Elasticsearch. По умолчанию в стеке ELK запускать скрипты можно только используя Logstash. Но конечно ставить на все хосты Logstash как-то не хочется, и...

Logstash - Keystore

С помощью Keystore мы можем безопасно использовать пароли в файлах конфигураций ELK. Если просто, то мы создаём хранилище ключей, к которому будут иметь доступ только приложения ELK.

Filebeat - Дублирование логов

Может так произойти что при использовании связки Filebeat + Elasticsearch вы в итоге получите дублирование логов. А заметить это можно далеко не сразу, так как это происходит только после перезапуска Filebeat. Т.е. для примера вы мониторите файл /var/log/messages и вроде...

ELK - комбинированный поиск

В elk существует возможность делать вложенный поиск, т.е искать по заданным критериям в уже выполненном поиске. Такой поиск также называется как bool query.

ELK - [UNABLE_TO_GET_ISSUER_CERT_LOCALLY]

Если вы отправляете запросы в elk на сайт с самоподписаным сертификатом или куда еще лучше между вами есть MITM государственный (кто с KZ тот поймёт) то вы можете получить ошибку [UNABLE_TO_GET_ISSUER_CERT_LOCALLY] unable to get local issuer certificate.

ELK - Шаблоны поиска (Search Templates)

Если вы часто пишите запросы скорее всего у вас один и тот же запрос повторяется большое количество раз. И конечно можно упростить использование таких запросов применяя шаблоны поиска.