Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| procedure_d_installation_d_elk [2025/03/27 15:22] – [Installation d'ElasticSearch] superadmin | procedure_d_installation_d_elk [2025/05/22 15:44] (Version actuelle) – [Introduction] superadmin | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| Cette procédure permet de mettre en place un SIEM grâce à la suite ELK : le combo d' | Cette procédure permet de mettre en place un SIEM grâce à la suite ELK : le combo d' | ||
| + | Pour installer la suite ELK sous forme de conteneur docker, voire [[deployer_la_suite_elk_grace_a_docker_compose|cette page]] | ||
| ===== Topologie du LAB ===== | ===== Topologie du LAB ===== | ||
| Ligne 36: | Ligne 37: | ||
| * Pour Debian/ | * Pour Debian/ | ||
| - | < | + | < |
| * __Pour les systèmes RedHat/ | * __Pour les systèmes RedHat/ | ||
| Ligne 139: | Ligne 140: | ||
| </ | </ | ||
| - | Lancer | + | Redémarrer |
| ==== Ajout de nœuds au cluster (facultatif) ==== | ==== Ajout de nœuds au cluster (facultatif) ==== | ||
| Ligne 149: | Ligne 150: | ||
| < | < | ||
| Si ce n'est pas le cas, désactiver l' | Si ce n'est pas le cas, désactiver l' | ||
| + | |||
| + | Installer Elasticsearch sur le nouveau nœud et configurer les paramètres suivants dans ''/ | ||
| + | * cluster.name : nom du cluster (le même que sur le 1er nœud) | ||
| + | * node.name : nom du nœud | ||
| + | * network.host : adresse IP du nœud | ||
| + | * http.port : port 9200 par défaut (décommenter la ligne) | ||
| + | |||
| + | Puis, utiliser la commande suivante pour associer le nœud au cluster en lui indiquant le token du premier nœud : | ||
| + | < | ||
| + | |||
| + | Répondre '' | ||
| + | |||
| + | On peut lancer les requêtes curl suivantes sur le nouveau nœud avec le compte admin du premier pour valider que l' | ||
| + | < | ||
| + | < | ||
| ==== Installation et configuration de Kibana ==== | ==== Installation et configuration de Kibana ==== | ||