En base a los comentarios, que ha recibido Zimbra, se ha generado la guía Zimbra Elastic Stack para que funcione con Ubuntu 22 y ELK 8.x. La guía también se ha ampliado con pasos sobre cómo enviar información de registro desde audit.log y registros de error y acceso de nginx a Elastic Stack.
Con Elastic Stack puedes:
Tanto Zimbra como Elastic Stack tienen muchos componentes. El siguiente diagrama le muestra una descripción general de cómo los componentes del software funcionan juntos para hacer visualizaciones a partir de archivos de registro sin procesar. En la forma más simple, puede instalar Zimbra en una configuración de servidor único y agregar otro servidor para todos los componentes de Elastic Stack. Si planea escalar verticalmente, puede dividir varios de los componentes de software en más máquinas virtuales.
Un tablero básico de Kibana para un servidor Zimbra se vería así:
Sin Elastic Stack, su servidor solo conserva los archivos de registro de eventos más recientes en su servidor Zimbra. Puede configurar el registro de su sistema para retrasar la compresión y la depuración de los archivos de registro, pero los archivos de registro tienden a ser muy grandes y hay varios archivos de registro para varios componentes del sistema. Encontrar un evento específico en todos estos registros puede llevar mucho tiempo.
Los registros analizados por Elastic Stack se pueden buscar, por lo que no tiene que hacer trucos de línea de comandos para encontrar eventos rápidamente... y no tiene que perder el tiempo esperando los resultados de la búsqueda.
Elastic Stack también le permite crear visualizaciones con relativa facilidad, de modo que puede obtener información sobre los parámetros vitales de su sistema para:
Esto significa que puede ser proactivo al tratar los problemas de carga del sistema y las amenazas a la seguridad.
El uso de RSyslog para recopilar los registros de su servidor Zimbra tiene una serie de beneficios en comparación con el uso de Elastic Stack:
Para obtener más información, pueden acceder a una guía completa aquí: https://github.com/Zimbra/elastic-stack
Y una versión en PDF de la guía aquí: https://github.com/Zimbra/elastic-stack/releases
La mayoría de los archivos de configuración y scripts de la guía están disponibles en el repositorio de Github. Si no puede copiar y pegar directamente desde la guía, puede recuperar los archivos de configuración y los scripts descargándolos a través de Github.