| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente |
| installation_des_beats [2025/02/25 14:06] – [Installation des beats (ELK)] superadmin | installation_des_beats [2025/02/25 14:21] (Version actuelle) – [Linux] superadmin |
|---|
| ====== Installation des beats (ELK) ====== | ====== Installation des beats (ELK) ====== |
| |
| Procédure d'installation des beats (agents de collecte pour [[elk|ELK]]) : MetricBeat, FileBeat, PacketBeat, HeartBeat, AuditBeat et WinLogBeat. | Procédure d'installation des beats (agents de collecte pour [[elk|ELK]]) : Metricbeat, Filebeat, Packetbeat, Heartbeat, Auditbeat et WinLogbeat. |
| Exemple avec MetricBeat (même façon de faire pour les autres). | Exemple avec MetricBeat (même façon de faire pour les autres). |
| |
| ===== Linux ===== | ===== Linux ===== |
| |
| __Pour installer Metricbeat sous Debian/Ubuntu & dérivés :__ | __Pour installer les beats sous Debian/Ubuntu & dérivés :__ |
| |
| <code>wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add - | <code>wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add - |
| sudo apt-get update && sudo apt-get install metricbeat</code> | sudo apt-get update && sudo apt-get install metricbeat</code> |
| |
| __Pour install Metricbeat sous RHEL/CentOS & dérivés :__ | __Pour installer les beats sous RHEL/CentOS & dérivés :__ |
| <code>sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch</code> | <code>sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch</code> |
| |
| <code>sudo systemctl enable metricbeat</code> | <code>sudo systemctl enable metricbeat</code> |
| |
| | La configuration des beats est stockée par défaut dans le répertoire ''/etc/<beat>/''. La configuration générale des beats se fait au format YAML dans un fichier nommé ''<beat>.yml''. La configuration des modules est également définie au format YAML dans le sous-répertoire ''modules.d/''. |
| | |
| | Par exemple pour Metricbeat, le répertoire de configuration est ''/etc/metricbeat/'', sa configuration générale est dans le fichier ''/etc/metricbeat/metricbeat.yml'' et ses modules sont situés dans le répertoire ''/etc/metricbeat/modules.d/''. |
| |
| ===== Windows ===== | ===== Windows ===== |
| à rédiger | à rédiger |
| |
| | |
| | ===== Sources ===== |
| | |
| | [[https://www.elastic.co/guide/en/beats/libbeat/current/beats-reference.html|📖 What are Beats ? (Elastic)]] |
| | |
| | [[https://www.elastic.co/guide/en/beats/metricbeat/current/metricbeat-installation-configuration.html|📖 Installation de Metricbeat (Elastic)]] |