серверов через filebeat в logstash летят логи. Можно ли как-то на принимающей стороне (где logstash) управлять кто может присылать логи, а кто нет?
Тянем логи с серверов клиентов и в случае чего хотим оперативно отключать их от нашего ELK
Не нашёл в гугле особо ничего по этому поводу
авторизация по серту, фурриволл
Поиндексно разделить?
для каждого источника логов свой сертификат? Ну тоесть будет один корневой и несколько от него сгенерированных. Если так, то я тогда не пойму как в случае чего обрубить доступ для какого-то из сертификатов))
Не просто если что меняешь на файлбитах и на логстеше
понял, спасибо
Обсуждают сегодня