Auditbeat日誌審計方案

【架構】 整個架構分採集器和存儲、查詢三個部分。 【採集器】 採集器使用Auditbeat進行審計日誌採集。 【存儲】 採集後的日誌直接輸出到ElasticSearch,考慮到我們的日誌較少切Auditbeat具備重傳功能,因此,第一個版本先使用單節點的ElasticSearch進行試運行,實際運行過程中做好ElasticSearch的監控,遇到ElasticSearch故障時可以及時啓動。 【查
相關文章
相關標籤/搜索