我正在尝试将日志从 sonicwall 防火墙发送到 Kibana,但我看不到数据。 在 sonicwall 中,我已经配置了系统日志服务器,如图所示
我还有 kiwi 系统日志来获取 sonicwall 数据,它确实有效。
然后我启动了 elasticsearch 和 kibana,并使用以下配置运行 filebeat:
filebeat.yml
我在 Windows 上使用 8.7 版。 首先,我运行 elasticsearch,然后运行 kibana,然后使用 filebeat.exe -c filebeat.yml 运行 filebeat 但是我什么也看不到,也无法创建索引。
我没有使用 Logstash。我明白没必要,因为filebeat的sonicwall模块可以配合elasticsearch和kibana使用。这是真的?有人可以帮助我吗?