상세 컨텐츠

본문 제목

Graylog 5 와 Kibana (Opensearch Dashboard) 함께 사용하기

카테고리 없음

by Keunwoo.LEE 2023. 4. 7. 10:23

본문

반응형

이전글에서 Graylog 5를 Opensearch 2.x 기반으로 설치하는 방법을 설명했다.

 

Graylog 의 시각화도 분명 잘 만들어 졌지만, 아직 Kibana에 비하면 조금 약하고, 만약 Kibana와 같이 사용할 수 있다면 서로의 단점을 보완할 수 있을것 같아 Graylog 5 에 Kibana (Opensearch Dashboards)를 함께 설치해 봤다.

 

Graylog 5 설치는 아래 글 참조

 

2023.04.05 - [분류 전체보기] - Graylog 5 설치 (with Opensearch 2.x)

 

Opensearch Dashboards 설치

  • Kibana Fork인 Opensearch Dashboards 설치 (나의 Graylog 5는 Opensearch 기반으로 설치했다)

yum repo 설정

> curl -SL https://artifacts.opensearch.org/releases/bundle/opensearch-dashboards/2.x/opensearch-dashboards-2.x.repo -o /etc/yum.repos.d/opensearch-dashboards-2.x.repo

> yum list opensearch-dashboards

 

Opensearch Dashboards 설치

> yum install opensearch-dashboards

 

설정파일 수정

  • opensearch_security. 로 시작하는 모든라인 주석처리
  • opensearch에서 security.plugin을 사용하지 않기때문에...
> vi /etc/opensearch-dashboards/opensearch_dashboards.yml

server.host: 0.0.0.0
opensearch.hosts: [http://localhost:9200]
opensearch_security.* 주석 처리  ## 로그인 기능 제거, opensearch에서 security.plugin을 disable 했기때문에

 

opensearch-dashboards의 security-plugin 제거

> /usr/share/opensearch-dashboards/bin/opensearch-dashboards-plugin remove securityDashboards --allow-root

 

firewalld 설정

  • Opensearch Dashboards (Kibana) 접속 UI의 포트인 5601 오픈
> firewall-cmd --permanent --zone=public --add-port=5601/tcp
> systemctl reload firewalld.service

 

서비스 등록 및 실행

> systemctl enable opensearch-dashboards
> systemctl start opensearch-dashboards
> systemctl status opensearch-dashboards

 

WebUI 접속

http://opensearch-dashboards-ip:5601

 

Opensearch Dashboards 접속 후 Index Management에서 Graylog Index가 잘 보인다.

반응형

댓글 영역