EFK(8)
-
Fluentd에서 spring boot로 로그 데이터 전송하기
로그파일을 읽어서 json으로 변환하여 spring boot로 전송하는 경우, 이슈가 있음1. 415 에러가 발생함2. 한번 보낼때, 여러 row를 전송하게 되는데, 아래와 같이 List 처리 없이 그냥 보냄{"a":"a", "b":"b"}{"c":"c", "d":"d"}{"e":"e", "f":"f"}415 에러의 경우는 header값이 제대로 전달되지 않아서 발생한 문제임데이터를 List 처리 없이 보내게 되면, spring boot는 첫번째 라인만 읽고 나머지는 무시함해결방법: https://docs.fluentd.org/output/http http | FluentdLast updated 2 months agodocs.fluentd.org해당 페이지에서 Troubleshooting 확인 필요 @..
2024.11.14 -
Elasticsearch & Kibana self 모니터링 추가
Management > Stack Monitoring > Turn on monitoring > Self monitoring
2024.02.11 -
Kibana Discover 윈도우 모니터링 설정 2024.02.10
-
Kibana UI에서 설정 변경
Management > Stack Management > Kibana > Advacned Settings 목록 페이지당 보여줄 객체수 General > Objects per page
2024.02.10 -
Kibana Dashboard에서 Discover로 바로 이동하기
신규로 만든 대시보드 참고로 표형식의 대시보드에는 적용이 안됨 Options > Create drilldown을 선택 Open in Discover를 선택 Create drilldown 클릭 Open in Discover 선택 과거에 만든 대시보드 오늘쪽 상단끝에 빨간점이 있는 경우 Convert to Lens 선택 Replace in dashboard 선택 빨간점이 사라짐 확인 신규로 만든 대시보드와 동일하게 설정 진행
2024.02.09 -
Sysmon 설치
https://learn.microsoft.com/ko-kr/sysinternals/downloads/sysmon Sysmon - Sysinternals Windows 이벤트 로그를 통해 주요 시스템 활동을 모니터링하고 보고합니다. learn.microsoft.com https://blog.naver.com/PostView.nhn?blogId=sst96&logNo=222030644678 Elastic SIEM 구축 6 - Winlogbeat + sysmon 연동 본 문서에서는 포티넷 UTM을 사용하고 Auditbeat를 활용하여 서버 모니터링을 하는 조직에서 무료로 S... blog.naver.com # 프로그램 다운로드 https://download.sysinternals.com/files/Sysmon..
2024.02.09