ELK Stack – Kibana Filebeat Dashbords
Kibana è una collezione di visualizzazioni, ricerche e mappe (in real-time); la fonte da cui Kibana preleva i dati è il motore Elasticsearch; i data-injector sono i Beats (tra cui Filebeat).
(more…)
Kibana è una collezione di visualizzazioni, ricerche e mappe (in real-time); la fonte da cui Kibana preleva i dati è il motore Elasticsearch; i data-injector sono i Beats (tra cui Filebeat).
(more…)
Filebeat fornisce una serie di moduli preconfigurati che permettono di pre-analizzare i file di log sulle macchine su cui è installato, inviarli ad Elaticsearch/Logstash, e visualizzarli su dashboard preconfezionate in Kibana. Questi moduli supportano formati di registro comuni quali Nginx, Apache 2, MySQL, ….. (more…)
La fase finale della migrazione della replica SYSVOL da FRS a DFS è la migrazione del dominio allo stato ELIMINATED. Dopo aver migrato la replica SYSVOL allo stato ELIMINATED, tutte le attività di replica SYSVOL vengono eseguite SOLO dalla replica DFS e non è più possibile ripristinare la migrazione a uno stato precedente.
Filebeat è un data-injection dello Stack Eastic che permette la raccolta di dati e l’invio verso lo Stack (direttamente a Elasticsearch o tramite Logstash). Viene fornito con moduli built-in interni (Apache, Cisco ASA, Microsoft Azure, NGINX, MySQL e altri) che, tramite processi di apprendimento automatico preconfigurati, semplificano la raccolta, l’analisi e la visualizzazione dei formati di registro comuni.
Dopo aver verificato che tutti i controller di dominio hanno migrato correttamente la replica SYSVOL allo stato PREPARED e che la replica SYSVOL funziona ancora come previsto, è possibile migrare la replica SYSVOL allo stato REDIRECTED. Nello stato REDIRECTED, la replica DFS diviene la replica della cartella SYSVOL primaria per il dominio sostituendo quella FRS; tuttavia, FRS continua a replicare la cartella SYSVOL originale.
Arricchiamo il nostro stack Elastic con l’installazione di X-Pack, un’estensione che aggiunge sicurezza e numerose feature importanti (alerting, monitoring, reporting, search profiler, Grok Debugger, machine learning, zoom levels in Elastic Maps Service, dedicated APM UIs, …).
Da poco tempo è stata rilasciata la versione 7 di VMware vSphere. Vediamo di seguito le principali novità introdotte, come indicato anche nel blog VMWare di Adam Eckerle (capo del team di marketing tecnico vSphere della Business Unit Cloud Platform di VMware).
La prima operazione da effettuare per passare dalla replica FRS alla replica DFS (oltre quella di aver aumentato il livello di funzionalità del dominio e della foresta ad almeno Windows 2008R2) è di verificare lo stato dei servizi di dominio Active Directory.
Procediamo con l’installazione di Kibana, la parte dello Stack che ci permette di visualizzare ed analizzare i dati contenuti in Elasticsearch. (more…)
Affinchè Microsoft Windows 2019 possa essere inserito nel dominio come DC, è necessario che la sincronizzazione tra i DC sia effettuata tramite DFS; infatti, Windows Server 2019 NON è compatibile con la sincronizzazione via FRS.