Ceci est une ancienne révision du document !


Installation des beats (ELK)

Procédure d'installation des beats (agents de collecte pour ELK) : MetricBeat, FileBeat, PacketBeat, HeartBeat, AuditBeat et WinLogBeat. Exemple avec MetricBeat (même façon de faire pour les autres).

Linux

Pour installer Metricbeat sous Debian/Ubuntu & dérivés :

wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-8.x.list
sudo apt-get update && sudo apt-get install metricbeat

Pour install Metricbeat sous RHEL/CentOS & dérivés :

sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

Créer un fichier avec l'extension .repo dans le répertoire /etc/yum.repos.d/ et le remplir avec ces lignes :

[elastic-8.x]
name=Elastic repository for 8.x packages
baseurl=https://artifacts.elastic.co/packages/8.x/yum
gpgcheck=1
gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
enabled=1
autorefresh=1
type=rpm-md

Installer le paquet Metricbeat :

sudo yum install metricbeat

Une fois installé : Activer Metricbeat au démarrage :

sudo systemctl enable metricbeat

Windows

à rédiger

Sources