Предварительные требования
Предполагается, что ПО logstash установлено по стандартному пути:
/app/logstash/
Путь для хранения конфигурационных файлов также остается по умолчанию:
/app/logstash/config/conf.d
При использовании нестандартных путей для logstash необходимо проверить все конфигурационные файлы pipeline и исправить пути, где это необходимо.
Настройка ПО
Содержимое каталога logstash_pipelines из конфигурации сбора данных необходимо разместить по пути:
/app/logstash/config/conf.d
Полключение pipeline выполняшeтся в файле:
/app/logstash/config/pipelines.yml
Необходимо добавить в него следующие строки:
### Cisco
- pipeline.id: cisco-firepower
path.config: "/app/logstash/config/conf.d/cisco_firepower.conf"
В конфигурационных файлах pipeline следует указать сервер opensearch, куда будут отправляться данные. Для этого в файлах введены переменные: OPENSEARCH_HOSTS
После следует рестартовать ПО Logstash:
systemctl restart logstash