Ceci est une ancienne révision du document !
Installation des beats (ELK)
Procédure d'installation des beats (agents de collecte pour ELK) : Metricbeat, Filebeat, Packetbeat, Heartbeat, Auditbeat et WinLogbeat. Exemple avec MetricBeat (même façon de faire pour les autres).
Linux
Pour installer Metricbeat sous Debian/Ubuntu & dérivés :
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add - sudo apt-get install apt-transport-https echo "deb https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-8.x.list sudo apt-get update && sudo apt-get install metricbeat
Pour install Metricbeat sous RHEL/CentOS & dérivés :
sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
Créer un fichier avec l'extension .repo dans le répertoire /etc/yum.repos.d/ et le remplir avec ces lignes :
[elastic-8.x] name=Elastic repository for 8.x packages baseurl=https://artifacts.elastic.co/packages/8.x/yum gpgcheck=1 gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch enabled=1 autorefresh=1 type=rpm-md
Installer le paquet Metricbeat :
sudo yum install metricbeat
Une fois installé : Activer Metricbeat au démarrage :
sudo systemctl enable metricbeat
Windows
à rédiger