ELK通过winlogbeat收集windows系统日志并转发给logstash配置文件
1、windows主机上winlogbeat配置# Winlogbeat inputs
winlogbeat.event_logs:# 1. 应用程序日志- name: Applicationignore_older: 72h# 2. 系统日志- name: Systemignore_older: 72h# 3. 安全日志- name: Securityignore_older: 72h# 【重要建议】安全日志量极大,…
2026/6/17 11:12:31