Archives de
Étiquette : LogStash

Logstash-forwarder #ELK [SYSADMIN]

Logstash-forwarder #ELK [SYSADMIN]

Logstash-forwarder c’est quoi ? C’est un logiciel que vous aller installer sur un ordinateur client. Il va récupérer des fichiers de logs et les pousser vers un ordinateur serveur ou Logstash est exécuté. Ensuite ce dernier pourra traiter les logs avec les règles écrites dedans et les pousser vers la destination voulu (ElasticSearch dans mon cas). Cela me sert principalement (en fait uniquement pour le moment) à aller chercher les logs Apache d’un serveur Web. Le but est donc d’avoir…

Lire la suite Lire la suite

[SYSADMIN] ELK ? What ?!?

[SYSADMIN] ELK ? What ?!?

ELK, tu en as peut être déjà entendu parler. C’est un acronyme, car oui les acronymes on aime ça dans nos métiers techniques. Cela signifie ElasticSearch Logstash Kibana. C’est un peu comme LAMP qui veut dire Linux Apache MySQL PHP. Mais alors qu’est ce que ELK au juste ? Et bien c’est une série d’outils qui vont permettre de faire du traitement de logs et en faciliter l’analyse. ElasticSearch est un système qui indexe des données et permet de faire…

Lire la suite Lire la suite