▶️Konfigurasi [Linux Based]

Setelah instalasi selesai, lakukan konfigurasi dengan cara menuju ke file konfigurasi. Hal ini dapat dilakukan dengan menggunakan perintah :

sudo nano /etc/filebeat/filebeat.yml 

Ubah alamat IP dari host kibana dan elasticsearch sesuai alamat IP server ELK serta kredensial elasticsearch

Konfigurasi Host Kibana
Konfigurasi Hosts dan Kredensial Elasticsearch

password pada kredensial elastic diatas, harus sesuai dengan password yang dibuat pada tahap sebelumnya

Module pada Filebeat

Untuk melihat modul filebeat yang tersedia, dapat dilakukan dengan cara

sudo filebeat modules list
Modul pada Filebeat

Terdapat berbagai modul yang dapat digunakan, dan seperti pada gambar diatas, akan terdapat 2 (dua) bagian yakni Enabled dan Disabled. Modul yang aktif dan digunakan adalah modul di bagian Enabled.

Pengaturan Modul di Filebeat

Untuk melakukan pengaturan modul pada filebeat yang akan digunakan, dapat dilakukan dengan cara sebagai berikut :

Jika menggunakan modul apache untuk shipping Access dan Error Log pada Apache Server

sudo filebeat modules enable apache

Jika menggunakan modul apache untuk shipping Access dan Error Log pada Nginx Server

sudo filebeat modules enable nginx

Uji Konfigurasi Filebeat

setelah konfigurasi, hal yang dilakukan selanjutnya adalah melakukan pengecekan terhadap konfigurasi yang telah dilakukan dengan memasukkan perintah sebagai berikut :

sudo filebeat test config -e

pastikan mendapatkan hasil sebagai berikut

Hasil pengujian konfigurasi

Pengaturan asset

Pengaturan asset dilakukan untuk mengindexkan filebeat ke sistem ELK yang ada. Lakukan pengaturan asset dengan memasukkan perintah sebagai berikut :

sudo filebeat setup -e

pastikan mendapatkan hasil sebagai berikut

Hasil pengaturan asset

Enable Service Filebeat

Agar Filebeat dapat dijalankan secara service dan dapat aktif secara otomatis saat sistem reboot, dapat dilakukan dengan cara sebagai berikut :

sudo systemctl enable filebeat.service

Last updated