Instans Alibaba Cloud Logstash dideploy di Virtual Private Cloud (VPC). Untuk menggunakan Logstash guna mengumpulkan data dari atau mengirim data ke jaringan publik, Anda harus mengonfigurasi gateway NAT. Gateway NAT memungkinkan instans Alibaba Cloud Logstash di VPC Anda terhubung ke jaringan publik. Topik ini menjelaskan cara mengonfigurasi gateway NAT.
Latar Belakang
Instans Alibaba Cloud Logstash dideploy di Virtual Private Cloud (VPC). Jika sumber atau tujuan tidak berada dalam VPC yang sama dengan instans Alibaba Cloud Logstash Anda, koneksi jaringan langsung tidak dapat dibuat dan data tidak dapat ditransmisikan. Dalam kasus ini, Anda dapat menggunakan gateway NAT. Entri DNAT pada gateway NAT memungkinkan layanan di jaringan publik mendorong data ke node Logstash Anda. Entri SNAT memungkinkan instans Logstash Anda mengakses jaringan publik. Untuk informasi lebih lanjut, lihat Apa itu gateway NAT?.
Prasyarat
Anda telah menyelesaikan operasi berikut:
Membuat Virtual Private Cloud (VPC) dan vSwitch.
Untuk informasi lebih lanjut, lihat Buat VPC berbasis IPv4.
Membuat instans Alibaba Cloud Logstash.
Untuk informasi lebih lanjut, lihat Buat instans Alibaba Cloud Logstash.
Prosedur
Buka halaman Logstash Clusters.
Navigasikan ke kluster target.
Di bilah navigasi atas, pilih wilayah tempat kluster berada.
Pada halaman Logstash Clusters, temukan kluster tersebut dan klik ID-nya.
Di panel navigasi sebelah kiri, klik Network and Security.
Di bagian Network Configuration, klik Configure NAT Gateway.
Untuk informasi lebih lanjut tentang gateway NAT dan proses konfigurasinya, lihat Internet NAT gateways. Gunakan entri DNAT untuk memungkinkan layanan di jaringan publik mendorong data ke node Logstash. Gunakan entri SNAT untuk memungkinkan Logstash mengakses jaringan publik.
Di halaman konfigurasi gateway NAT, buat gateway NAT.
Saat membuat gateway NAT, pastikan wilayah dan ID VPC yang dipilih sesuai dengan instans Alibaba Cloud Logstash Anda. Untuk petunjuk detail, lihat Prosedur.
Asosiasikan alamat IP elastis (EIP).
Di daftar gateway NAT, temukan gateway target. Di kolom Actions, pilih .
Di halaman Associate with EIP, pilih Select Existing EIP.
Jika tidak tersedia EIP, pilih Purchase and Associate EIP dan ikuti instruksi di layar.
Pilih EIP yang tersedia dan klik OK.
PentingAnda dapat mengasosiasikan hingga 20 EIP ke satu gateway NAT. Maksimal 10 di antaranya dapat berupa EIP pay-as-you-go, dan bandwidth puncak setiap EIP pay-as-you-go tidak boleh melebihi 200 Mbps. Anda dapat mengajukan tiket untuk meminta kuota yang lebih tinggi.
Buat entri DNAT.
Di daftar gateway NAT, temukan gateway target dan klik Configure DNAT di kolom Actions.
Klik tab DNAT.
Di area DNAT Entry List, klik Create DNAT Entry.
Di halaman Create DNAT Entry, konfigurasikan parameter-parameter berikut.
Parameter
Deskripsi
Select public IP address
Pilih alamat IP publik yang tersedia.
CatatanAlamat IP publik tidak dapat digunakan untuk entri DNAT jika sudah digunakan dalam entri SNAT.
Select Private IP Address
Pilih Manually Enter dan masukkan alamat IP instans Logstash Anda. Anda dapat menemukan alamat IP tersebut di halaman informasi dasar instans. Untuk informasi lebih lanjut, lihat Lihat informasi dasar instans.
Ports
Pilih metode pemetaan DNAT:
Any Port: Opsi ini mengaktifkan pemetaan IP, yang setara dengan mengasosiasikan alamat IP elastis ke instans Logstash. Semua permintaan ke alamat IP publik ini akan diteruskan ke alamat IP pribadi instans.
Specific Port: Opsi ini mengaktifkan pemetaan port. Gateway NAT meneruskan permintaan dari alamat IP publik dan port tertentu ke alamat IP pribadi dan port yang sesuai pada instans Logstash.
Jika Anda memilih Specific Port, Anda harus menentukan Public network port (port eksternal untuk penerusan), Internal Port (port internal untuk penerusan), dan Protocol (protokol untuk penerusan port) sesuai kebutuhan bisnis Anda.
Entry Name
Masukkan nama untuk entri DNAT.
Nama harus terdiri dari 2 hingga 128 karakter, dimulai dengan huruf (huruf besar atau kecil) atau karakter Tionghoa, serta dapat berisi angka, garis bawah (_), dan tanda hubung (-).
Klik Confirm Creation untuk membuat entri.
Buat entri SNAT.
Kembali ke halaman daftar gateway NAT. Temukan gateway target dan klik Configure SNAT di kolom Actions.
Klik tab SNAT.
Di area SNAT Entry List, klik Create SNAT Entry.
Di halaman Create SNAT Entry, pilih Select vSwitch di bagian SNAT Entry, lalu konfigurasikan parameter-parameter berikut.
Parameter
Deskripsi
Select Switch
Pilih vSwitch di VPC tempat instans Alibaba Cloud Logstash berada. Semua instans ECS di vSwitch ini dapat mengakses jaringan publik menggunakan fitur SNAT.
Select public IP address
Pilih alamat IP publik yang ingin Anda gunakan untuk akses jaringan publik. Anda dapat memilih beberapa alamat IP publik untuk membuat kolam alamat SNAT.
Jika Anda memilih beberapa alamat IP publik untuk membuat kolam alamat SNAT, pastikan setiap alamat IP publik telah ditambahkan ke instans Internet Shared Bandwidth. Untuk informasi lebih lanjut, lihat Tambahkan dan hapus EIP dari instans Internet Shared Bandwidth.
Untuk informasi lebih lanjut tentang parameter tersebut, lihat Buat dan kelola entri SNAT.
Klik Confirm Creation untuk membuat entri.
Kembali ke konsol Logstash dan konfigurasikan pipeline untuk mengaktifkan transfer data melalui jaringan publik.
Untuk informasi lebih lanjut, lihat Kelola pipeline menggunakan file konfigurasi. Berikut contoh konfigurasinya:
input { beats { port => 8000 host => "118.11.xx.xx" } } filter { } output { elasticsearch { hosts => ["http://es-cn-o40xxxxxxxxxx****.elasticsearch.aliyuncs.com:9200"] index => "logstash_test_1" password => "es_password" user => "elastic" } file_extend { path => "/ssd/1/ls-cn-v0h1kzca****/logstash/logs/debug/test" } }Dalam contoh ini, input adalah
beatsdan output adalahelasticsearch. Server Beats berada dalam VPC yang sama dengan instans Alibaba Cloud Logstash, tetapi kluster Elasticsearch tujuan tidak. Mengirim data dari Logstash ke Elasticsearch memerlukan Logstash untuk mengakses jaringan publik. Aksi ini memerlukan entri SNAT yang telah dikonfigurasi.
Dokumen Terkait
Jika Anda perlu menggunakan HTTPS, lihat Gunakan protokol HTTPS.
> Associate with EIP