Логсташ безопасность

Мне интересно, можно ли реализовать что-то вроде взаимной авторизации рукопожатия между logstash и logstash-forwarder?

На данный момент я знаю, что logstash предоставляет сертификаты ssl для обеспечения безопасности, но я не уверен, что это лучший способ защитить поток журналов.

В моем случае сертификаты недостаточно безопасны. Если их украдут, то вы в опасности. Ищите что-то еще, что может помочь. Спасибо!


person Nikolai Korablin    schedule 02.02.2016    source источник


Ответы (2)


Проект пересылки Logstash устарел в пользу проекта Filebeat.

Как правило, теперь вы должны предпочесть использовать Filebeat, а не пересылку Logstash. Более того, Filebeat позволяет вам настроить аутентификацию клиента TLS, что вам и нужно.

person Val    schedule 02.02.2016
comment
Прохладный! Спасибо Вал! Но я так и не могу понять - в чем основная разница между filebeat и logstash-forwarder? - person Nikolai Korablin; 02.02.2016
comment
Filebeat — это просто новый форвардер Logstash. Это часть структуры Elastic Beats, нового поколения данных. экспедиторы, предоставленные Elastic. Подробнее о Filebeat можно узнать на странице elastic.co/guide/en. /beats/filebeat/current/index.html - person Val; 03.02.2016
comment
Спасибо за ваше время! - person Nikolai Korablin; 03.02.2016
comment
Конечно, рад помочь! - person Val; 03.02.2016

Ну, похоже, я искал взаимную аутентификацию между LSF (или FileBeat) и Logstash.

Вот что я нашел: есть открытая проблема, а вскрывается, проблема не решена.

Здесь какое-то обсуждение на эту тему:

filebeat имеет ту же поддержку, что и logstash-forwarder, а также некоторые более тонкие конфигурации TLS (например, выберите версию TLS или настройте шифры). Соединение может быть зашифровано через TLS + сертифицированный сервер проверен. Сам Filebeat поддерживает аутентификацию клиента TLS, НО logstash должен обеспечивать (запрашивать сертификат) аутентификацию клиента, которая еще не реализована (см. Проблема с github).

person Nikolai Korablin    schedule 23.02.2016