Utilize o Fleet Server no Kibana para gerenciar centralmente Elastic Agents executados em várias instâncias do Elastic Compute Service (ecs). Os agentes coletam logs de acesso e erro do NGINX e os enviam ao Elasticsearch, onde você pode visualizar e consultar os dados no Kibana.
Este guia demonstra como configurar uma política de agente compartilhada para duas instâncias ecs que executam o NGINX.
Limitações
Este recurso exige um cluster Elasticsearch que utilize a arquitetura Basic Management (V2). Clusters com a arquitetura cloud-native Next-Gen Management (V3) não suportam a criação de políticas de agente no Kibana Fleet. Uma solução alternativa estará disponível posteriormente. Para verificar a arquitetura do seu cluster, acesse Basic Information > Control Architecture Type.
Conceitos principais
|
Termo |
Descrição |
|
Fleet |
Solução de gerenciamento centralizado no Elasticsearch para administrar Elastic Agents em todo o seu ambiente. |
|
Fleet Agent |
Agente leve de coleta de dados compatível com vários sistemas operacionais, responsável por reunir informações dos sistemas de source. |
|
Fleet Server |
Serviço que transfere os dados coletados pelos Elastic Agents para o Elasticsearch. |
Pré-requisitos
Antes de começar, verifique se você possui:
Um cluster Elasticsearch da Alibaba Cloud (versão 7,10 ou posterior, exceto a 7,16). Este guia utiliza o Elasticsearch 8,5.
Duas instâncias ecs na mesma virtual private cloud (vpc) do cluster Elasticsearch, cada uma com um elastic IP address (EIP) associado. Essas instâncias ecs funcionam como servidores de source de onde os Elastic Agents coletam os logs do NGINX.
Crie uma política de agente e adicione integrações
Etapa 1: Criar uma política de agente
Faça login no console do Kibana. Para mais informações, consulte Fazer login no console do Kibana.
Acesse Management > Fleet.
Na página Fleet, clique em na aba Agent policies e, em seguida, clique em Create agent policy.
-
No painel Create agent policy, defina as seguintes configurações:
No campo Name, insira
nginx-log.Desmarque a opção Collect System Logs and Metrics.
Clique em Advanced options. Em Agent monitoring, desmarque tanto Collect agent logs quanto Collect agent metrics.
> Note: Esta configuração coleta apenas logs do NGINX. Desative logs de sistema, métricas e dados específicos do agente para evitar coleta desnecessária de dados.
Clique em Create agent policy.
Etapa 2: Adicionar uma integração do Fleet Server
Na aba Agent policies, clique em na política nginx-log.
Na aba Integrations, clique em Add integration.
Pesquise por
Fleet Servere selecione-o.-
Instale os ativos do Fleet Server:
Na página Fleet Server, clique em na aba Settings.
Clique em Install Fleet Server assets e confirme clicando em Install Fleet Server. > Note: Após a instalação, a versão da integração aparece na aba Settings.
No canto superior direito, clique em Add Fleet Server.
Na página Add Fleet Server integration, insira um nome para a integração. A política de agente
nginx-logé selecionada por padrão.Clique em Save and continue e, em seguida, clique em Add Elastic Agent later.
Etapa 3: Adicionar uma integração do NGINX
Na página da política de agente nginx-log, clique em na aba Integrations e, depois, em Add integration.
Pesquise por
NGINXe selecione-o.-
Instale os ativos do NGINX:
Na página NGINX, clique em na aba Settings.
Clique em Install NGINX assets e confirme clicando em Install NGINX. > Note: Após a instalação, a versão da integração aparece na aba Settings.
No canto superior direito, clique em Add NGINX.
-
Na página Add NGINX integration, configure a integração:
Na seção Configure integration, mantenha o nome padrão
nginx-1no campo Integration name.Ao lado de Collect logs from NGINX instances, clique em Change defaults para definir um caminho de log personalizado.
Na seção Where to add this integration, clique em na aba Existing hosts e selecione
nginx-logna lista de políticas de agente.
Clique em Save and continue e, em seguida, clique em Add Elastic Agent later.
Adicionar Elastic Agent
Etapa 1: Configurar um host do Fleet Server
Acesse Management > Fleet.
Na página Fleet, clique em na aba Settings.
Em Fleet server hosts, clique em Edit hosts.
-
No painel Fleet Server hosts, insira o endpoint privado da sua instância ecs no formato
https://<Private IP address>:<Port>, por exemplohttps://172.16.*.***:8220.Este exemplo usa o endereço IP privado principal de uma instância ecs. Para detalhes, consulte Fleet Server hosts .
Em Outputs, clique em no ícone de edição na coluna Actions.
No painel Edit output, insira o endpoint privado do seu cluster Elasticsearch no formato
http://<Private endpoint>:<Port>, por exemplohttp://es-cn-uqm3auln80001****.elasticsearch.aliyuncs.com:9200.Clique em Save and apply settings e confirme clicando em Save and deploy.
Etapa 2: Adicionar um Elastic Agent a cada instância ecs
Na página Fleet, clique em na aba Agent policies.
Localize a política
nginx-log, clique em no ícone de ações na coluna Actions e selecione Add Agent.Na seção Select a policy for Fleet Server, mantenha a política de agente padrão
nginx-log.Na seção Choose a deployment mode for security, mantenha o padrão Quick start.
Em Add your Fleet Server host, clique em Add host.
Em Generate a service token, clique em Generate service token.
-
Em Install Fleet Server to a centralized host, copie o bloco de código gerado e execute-o na primeira instância ecs. Quando
Successfullyaparecer na saída, o Elastic Agent estará instalado e em execução na instância.
Repita a etapa anterior para adicionar o Elastic Agent à segunda instância ecs.
Visualizar logs do NGINX
Depois que os Elastic Agents começarem a coletar dados, visualize os logs usando qualquer um dos métodos a seguir.
Visualizar logs nos Dashboards
Acesse Management > Fleet.
Na página Fleet, clique em na aba Data streams. Os logs do NGINX aparecem na lista de conjuntos de dados.
Na coluna Actions referente ao conjunto de dados do NGINX, clique em no ícone de ações e selecione View Dashboards.
-
Selecione um dashboard, por exemplo
[Metrics Nginx] Overview.
Explorar logs no Discover
Acesse Analytics > Discover.
-
No canto superior direito, selecione uma visualização de dados, por exemplo
metrics-*.
Consultar logs no Dev Tools
Acesse Management > Dev Tools.
-
Execute as seguintes consultas para recuperar dados de log do NGINX:
GET logs-nginx.access-*/_search GET logs-nginx.error-*/_search