Tôi đang cố gắng thiết lập logstash Forwarder, nhưng tôi gặp vấn đề với việc tạo một kênh bảo mật thích hợp. Đang cố gắng định cấu hình này với hai máy ubfox (máy chủ 14.04) đang chạy trong hộp ảo. Chúng sạch 100% (không chạm vào tệp máy chủ hoặc cài đặt bất kỳ gói nào khác ngoài java, ngix, elastisearch, v.v. để đăng nhập)
Tôi không tin rằng đây là sự cố logstash, nhưng việc xử lý chứng chỉ không đúng hoặc điều gì đó không được đặt chính xác trên logstash ub Ubuntu hoặc máy chuyển tiếp.
Tôi đã tạo các khóa:
sudo openssl req -x509 -batch -nodes -newkey rsa:2048 -keyout private/logstash-forwarder.key -out certs/logstash-forwarder.crt
Conf đầu vào của tôi trên máy chủ logstash:
input {
lumberjack {
port => 5000
type => "logs"
ssl_certificate => "/etc/pki/tls/certs/logstash-forwarder.crt"
ssl_key => "/etc/pki/tls/private/logstash-forwarder.key"
}
}
Các khóa đã được sao chép vào máy chủ chuyển tiếp , có cấu hình sau.
{
"network": {
"servers": [ "192.168.2.107:5000" ],
"timeout": 15,
"ssl ca": "/etc/pki/tls/certs/logstash-forwarder.crt"
"ssl key": "/etc/pki/tls/certs/logstash-forwarder.key"
},
"files": [
{
"paths": [
"/var/log/syslog",
"/var/log/auth.log"
],
"fields": { "type": "syslog" }
}
]
}
Với máy chủ logstash đang chạy, tôi bắt đầu dịch vụ logstash-Forwarder ' trên máy chuyển tiếp, đưa ra lỗi lặp lại sau đây:
Jul 9 05:06:21 ubuntu logstash-forwarder[1374]: 2014/07/09 05:06:21.589762 Connecting to [192.168.2.107]:5000 (192.168.2.107)
Jul 9 05:06:21 ubuntu logstash-forwarder[1374]: 2014/07/09 05:06:21.595105 Failed to tls handshake with 192.168.2.107 x509: cannot validate certificate for 192.168.2.107 because it doesn't contain any IP SANs
Jul 9 05:06:22 ubuntu logstash-forwarder[1374]: 2014/07/09 05:06:22.595971 Connecting to [192.168.2.107]:5000 (192.168.2.107)
Jul 9 05:06:22 ubuntu logstash-forwarder[1374]: 2014/07/09 05:06:22.602024 Failed to tls handshake with 192.168.2.107 x509: cannot validate certificate for 192.168.2.107 because it doesn't contain any IP SANs
Như tôi đã đề cập trước đó, tôi không tin rằng đây là sự cố logstash, nhưng vấn đề cấu hình chứng chỉ / máy. Vấn đề là, tôi dường như không thể giải quyết nó. Hy vọng một số bộ óc thông minh ở đây có thể giúp tôi ra ngoài?
Cảm ơn