¿Estás visitando desde ?
Ingresá a Linware ⯈
Continuar en Linware Argentina ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Logstash 7.8.0 lanzado
Publicada el 29/06/2020

Nueva disponibilidad general de la versión Logstash 7.8.0. Esta es la última versión estable y ahora está disponible para descargar. Consulte las notas de la versión para ver la lista completa de correcciones de errores y características.

Autenticar a Elasticsearch con claves API

Como habilitador para muchos casos de uso en Elastic Stack, Logstash se integra con Elasticsearch de varias maneras, y la seguridad sigue siendo una prioridad para Elastic y la comunidad en general. Junto con otras opciones de autenticación existentes, se introdujo la autenticación de clave API para Elasticsearch con Logstash 7.8.0. Las claves API son tokens secretos administrados por Elasticsearch y Kibana que se pueden usar como credenciales para la autenticación y autorización de máquina a máquina. Ofrece una forma flexible de restringir los permisos de Elasticsearch para productos como Logstash, según las responsabilidades y los casos de uso del cliente. Por ejemplo, la salida Logstash Elasticsearch solo necesita acceso de escritura. Por lo tanto, los usuarios pueden autenticarse con una clave API que solo permite escrituras en Elasticsearch, mientras que las lecturas y otras acciones estarían prohibidas.

Con la versión 7.8.0, los usuarios pueden autenticarse directamente en Elasticsearch con claves API en el complemento de salida de Elasticsearch. Esto requiere crear una clave API en Elasticsearch y especificarla en la nueva api_keyopción . El cifrado por cable (SSL / TLS) también debe estar habilitado. Además, el uso de claves API está disponible en los complementos de entrada Elasticsearch (v4.7.0 y superior) y filtro Elasticsearch (v3.8.0 y superior) con una actualización de complemento:

bin/logstash-plugin update logstash-input-elasticsearch

bin/logstash-plugin update logstash-filter-elasticsearch

Para obtener información sobre cómo crear y administrar claves API, consulte la documentación de seguridad de Logstash .

Soporte de proxy para gestión y monitoreo

Hay una gran variedad de formas en que Logstash ingiere datos en Elastic Stack, y a veces nuestros usuarios pueden implementar Logstash de una manera en la que es posible que no pueda comunicarse directamente con Elasticsearch o incluso llegar a Internet en general. Aunque ha habido soporte de proxy disponible en complementos como la salida de Elasticsearch, ahora hemos agregado soporte de proxy para el monitoreo de Logstash y la administración central en la versión 7.8.0. Las URL de proxy se pueden configurar en logstash.ymlcon la configuración 

xpack.monitoring.elasticsearch.proxy

xpack.management.elasticsearch.proxy

La compatibilidad con la plataforma y la máquina virtual Java (JVM) continúa creciendo

Logstash se ejecuta en muchas plataformas operativas diferentes junto con varios tipos de Java Development Kit (JDK). Recientemente se amplio esta cobertura, y Logstash 7.8.0 continúa recorriendo este importante camino. En esta versión, se anuncia que Logstash ha introducido soporte para ejecutarse en CentOS / RHEL 8.xy Ubuntu 20.04. Además, nuevo soporte de JDK para Zulu 11, AdoptOpenJDK 11 y Oracle / OpenJDK / AdoptOpenJDK 14.

Descargamos Logstash 7.8.0.

Ir al Blog