kibana
由于ES与kibana同在一台服务器上面,无需再导入Elasticsearch的仓库密钥和yum仓库,直接就可以使用yum安装。

不过使用yum安装kibana的速度非常慢,通过迅雷直接下载kibana直链就非常快。下载地址:
#7.11.2版本类型选择
https://www.elastic.co/cn/downloads/past-releases/kibana-7-11-2
#选择rpm包
https://artifacts.elastic.co/downloads/kibana/kibana-7.11.2-x86_64.rpmrpm命令安装
下载和安装kibana上的wazuh插件,用户展示wazuh安全监控数据和图表,进入到kibana的目录/usr/share/kibana/,运行kibana-plugin命令进行安装wazuh的图表展示。
或者将插件下载到本地进行安装
默认情况下,kibana只在本地监听,需要设置对外的监听,才可以在其他计算机访问。通过编辑/etc/kibana/kibana.yml找到server.host参数,修改如下
kibana要与Elasticsearch通信,找到elasticsearch.hosts参数,因为Elasticsearch跟kibana在同一服务器,只需连接到localhost就可以通信。
创建数据目录
设置kibana服务开机启动和启动服务
修改kibana的wazuh插件连接wazuhAPI的连接地址,配置文件:/usr/share/kibana/data/wazuh/config/wazuh.yml
在浏览器访问kibana地址:http://192.168.1.201:5601/app/wazuh#。下图就是可以在kibana的wauzh模块里面看到与管理端中wazuhAPI服务配置细节。

配置好与wazuh-api通信之后,回到首页,可以看到很多功能。这些功能后续章节将会展开说明

最后更新于
这有帮助吗?