Dans le cadre de la configuration de ELK, il faut faire communiquer Logstash et Filebeat, qui se trouvent chacun sur un serveur différent. Dans cette optique, il est nécessaire que la communication soit chiffrée.
Il faut donc générer:
Les configurations de Filebeat (filebeat.yml) et Logstash (xyz.conf) devront faire alors appel à ces fichiers. Voir la première partie de cette page pour la config des fichiers.
Une présentation rapide de la solution ELK.
Les différentes entrées possibles (il y a de quoi faire).
Un debugger de chaine grok (pour Logstash) à tester.