<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://louslab.be/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://louslab.be/feed.php">
        <title>Lou&#039;s lab - elk_stack</title>
        <description></description>
        <link>https://louslab.be/</link>
        <image rdf:resource="https://louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-04-23T03:10:33+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:belangrijke_concepten&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:configuratie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elasticsearch_configuratie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elasticsearch_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elasticsearch&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie_op_docker&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:elk_stack&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:filebeat_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:filebeat_loglocatie_toevoegen&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:filebeat_logstash_configuratie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:filebeat_modules&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:grok_filter&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:heartbeat_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:heartbeat_werking&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:index&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:kibana_configuratie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:kibana_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:kibana&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:logging_naar_syslog_uistschakelen&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:logstash_configuratie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:logstash_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:metricbeat_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:metricbeat_visualizations&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:metricbeat_werking&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:mutate_filter&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:query&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:repository&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:sample_dashboards_activeren&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:syslog_installatie&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:visualizations&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:werking_filebeat&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:werking_logstash&amp;rev=1731780894&amp;do=diff"/>
                <rdf:li rdf:resource="https://louslab.be/doku.php?id=elk_stack:winlogbeat_installatie&amp;rev=1731780894&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Lou's lab</title>
        <link>https://louslab.be/</link>
        <url>https://louslab.be/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:belangrijke_concepten&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>belangrijke_concepten</title>
        <link>https://louslab.be/doku.php?id=elk_stack:belangrijke_concepten&amp;rev=1731780894&amp;do=diff</link>
        <description>belangrijke_concepten

elk_stack

context

dit document beschrijft enkele belangrijke_concepten van ELK stack

veld (field)

	*  kleinste data eenheid in ELK
	*  volledig aanpasbaar, vb: auteur, datum, samenvatting, ...
	*  elk veld heeft 1 data type: string, number, date, boolean, geolocation,</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:configuratie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>configuratie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:configuratie&amp;rev=1731780894&amp;do=diff</link>
        <description>ELK stack configuratie

elk_stack

context

dit document beschrijft de initiele configuratie van ELK Stack

initialisatie

	*  open de kibana website 
	*  Add Data to Kibana&gt;Add log data: System Logs
	*  download en installeer Filebeat

meer info

voeg hier linken toe naar verdere uitleg</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elasticsearch_configuratie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elasticsearch_configuratie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elasticsearch_configuratie&amp;rev=1731780894&amp;do=diff</link>
        <description>elasticsearch_configuratie

elk_stack

context

dit document beschrijft de configuratie van Elasticsearch, net na de installatie, dus.

configuratie

	*  open /etc/elasticsearch/elasticsearch.yml&#039;
		*  #cluster.name: my-application
			*  uncomment en wijzig naar de naam van jouw cluster</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elasticsearch_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elasticsearch_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elasticsearch_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>elasticsearch_installatie

elk_stack

context

dit document beschrijft de installatie van Elasticsearch

installatie

	*  voeg ELK stack repository toe
	*  installeer elasticsearch 
		*  YUM:
sudo yum install elasticsearch

		*  APT:
sudo apt-get install elasticsearch


	*  activeer de service @boot:</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elasticsearch&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elasticsearch</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elasticsearch&amp;rev=1731780894&amp;do=diff</link>
        <description>Elaticsearch

elk_stack

context

dit document beschrijft werking van Elasticsearch, de zoekmotor van ELK stack

interactie

	*  open Kibana &gt; Dev Tools
je komt nu in de console waar je quries in JSON formaat kunt intypen. Hiermee bevraag je dus Elasticsearch.</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie_op_docker&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elk_stack_installatie_op_docker</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie_op_docker&amp;rev=1731780894&amp;do=diff</link>
        <description>ELK Stack installatie op Docker

elk_stack

context

dit document beschrijft de installatie van ELK stack op Docker

systeemvereisten

	*  Docker
	*  MEM: minimaal 4Gig voor Docker (docker info|grep -i mem)
	*  virtual memory mapping

stappenplan

	*  download de image: docker pull sebp/elk</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elk_stack_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elk_stack_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>ELK Stack installatie

elk_stack

context

dit document beschrijft de installatie van ELK stack op Linux

systeemvereisten

	*  CPU: minimaal 2vCPU
	*  MEM: minimaal 4Gig
	*  recente Java versie

repository

	*  voeg de ELK stack repository toe voor je distro.

elasticsearch

	*  installeer</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:elk_stack&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>elk_stack</title>
        <link>https://louslab.be/doku.php?id=elk_stack:elk_stack&amp;rev=1731780894&amp;do=diff</link>
        <description>elk_stack



elk_stack</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:filebeat_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>filebeat_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:filebeat_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Filebeat installatie

elk_stack

context

dit document beschrijft de installatie van Filebeat

YUM

	*  installeer filebeat: 
sudo yum install filebeat

Zie: ELK stack repository voor de repository settings.


configuratie

...

	*  open /etc/filebeat/filebeat.yml
	*  voeg volgende lijn toe aan section</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:filebeat_loglocatie_toevoegen&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>filebeat_loglocatie_toevoegen</title>
        <link>https://louslab.be/doku.php?id=elk_stack:filebeat_loglocatie_toevoegen&amp;rev=1731780894&amp;do=diff</link>
        <description>filebeat loglocatie toevoegen

elk_stack

context

dit document beschrijft hoe je een loglocatie toevoegt in filebeat. 

algemeen

	*  open /etc/filebeat/filebeat.yml
	*  voeg toe: 
  - type: log
  paths:
  - &lt;pad/naar/logBestand&gt;

	*  herstart filebeat service:</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:filebeat_logstash_configuratie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>filebeat_logstash_configuratie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:filebeat_logstash_configuratie&amp;rev=1731780894&amp;do=diff</link>
        <description>filebeat Logstash configuratie

elk_stack

context

dit document beschrijft hoe je filebeat configureert om logs naar Logstash te sturen.

Logstash

	*  bevat al ondersteuning om beats als input te gebruiken
	*  /etc/logstash/logstash-sample.conf bevat een voorbeeldje: 
 # Sample Logstash configuration for creating a simple
# Beats -&gt; Logstash -&gt; Elasticsearch pipeline.

input {
  beats {
    port =&gt; 5044
  }
}

output {
  elasticsearch {
    hosts =&gt; [&quot;http://localhost:9200&quot;]
    index =&gt; &quot;%{[@…</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:filebeat_modules&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>filebeat_modules</title>
        <link>https://louslab.be/doku.php?id=elk_stack:filebeat_modules&amp;rev=1731780894&amp;do=diff</link>
        <description>Filebeat modules

elk_stack

context

dit document beschrijft Filebeat modules

werking

	*  modules breiden de werking van Filebeat uit.  Een overzicht van alle beschkbare modules. 
	*  zijn beschikbaar onder /etc/filebeat/modules.d
	*  zijn makkelijk toe te voegen ahv commando</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:grok_filter&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>grok_filter</title>
        <link>https://louslab.be/doku.php?id=elk_stack:grok_filter&amp;rev=1731780894&amp;do=diff</link>
        <description>grok filter

elk_stack

context

dit document beschrijft de werking van grok.
Deze filter parset raw data in een bruikbaar key/value paar zodat je deze makkelijker kunt doorzoeken

werking

	*  formaat van logboeken verschilt per toepassing
	*  voor logboeken worden doorgestuurd naar elaticsearch, wordt die</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:heartbeat_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>heartbeat_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:heartbeat_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>heartbeat installatie

elk_stack

context

dit document beschrijft de installatie van heartbeat, een beats utility waarmee je de beschikbaarheid van servers/services kunt monitoren.

YUM

	*  installeer heartbeat: 
sudo yum install heartbeat-elastic

Zie: ELK stack repository voor de repository settings.</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:heartbeat_werking&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>heartbeat_werking</title>
        <link>https://louslab.be/doku.php?id=elk_stack:heartbeat_werking&amp;rev=1731780894&amp;do=diff</link>
        <description>Heartbeat: werking

elk_stack

context

dit document beschrijft de werking van Heartbeat

configuratie

	*  /etc/heartbeat/heartbeat.yml
	*  vergelijkbaar met de configuratie van Filebeat heb je ook een .reference.yml-bestand waarin alle opties netjes worden uitgelegd.</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:index&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>index</title>
        <link>https://louslab.be/doku.php?id=elk_stack:index&amp;rev=1731780894&amp;do=diff</link>
        <description>index aanmaken

elk_stack

context

dit document beschrijft hoe je een index aanmaakt. 
Indices zijn de bread &#039;n butter van ES. 
ze bevatten de events (ivv documents) met daarin de velden waarmee je aan de slag gaat in visualizations

index pattern aanmaken

	*  ga naar kibana &gt; Management &gt; index patterns</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:kibana_configuratie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>kibana_configuratie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:kibana_configuratie&amp;rev=1731780894&amp;do=diff</link>
        <description>kibana configuratie

elk_stack

context

dit document beschrijft de configuratie van Kibana. Net na de Kibana installatie, dus

configuratie

	*   open /etc/kibana/kibana.yml
		*  #server.host: “localhost”
			*  uncomment en wijzig naar de hostnaam/IP van de kibana server</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:kibana_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>kibana_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:kibana_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Kibana installatie

elk_stack

context

dit document beschrijft de installatie van Kibana

installatie

	*  voeg de ELK stack repository toe
	*  installeer kibana
		*  YUM: 
sudo yum install kibana

		*  APT: 
sudo apt-get install kibana


	*  activeer de service @boot: 
		*  YUM:</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:kibana&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>kibana</title>
        <link>https://louslab.be/doku.php?id=elk_stack:kibana&amp;rev=1731780894&amp;do=diff</link>
        <description>Kibana

elk_stack

context

dit document verzamelt info rond Kibana, het venster op de ELK stack. \\3 functies:

	*  visualiseer je data: zoek de naald in de hooiberg
	*  monitoring &amp; beheer: hou je ELK stack in de gaten en beheerde verschillende componenten</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:logging_naar_syslog_uistschakelen&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>logging_naar_syslog_uistschakelen</title>
        <link>https://louslab.be/doku.php?id=elk_stack:logging_naar_syslog_uistschakelen&amp;rev=1731780894&amp;do=diff</link>
        <description>logging naar syslog uitsschakelen

elk_stack

context

Dit document beschrijft hoe je logging naar syslog uitschakelt voor de beats utilities.

Bij standaardinstallatie op systemd-gebaseerde Linux wordt alle output naar syslog gestuurd. Dit vervuilt syslog mateloos. Zet dit als volgt uit:</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:logstash_configuratie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>logstash_configuratie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:logstash_configuratie&amp;rev=1731780894&amp;do=diff</link>
        <description>logstash_configuratie

elk_stack

context

dit document beschrijft de configuratie van logstash, net na de installatie, dus.

configuratie

Pipeline voor Beats maken

	*  cd /etc/logstash/ &amp;&amp; cp logstash-sample.conf conf.d/beats.conf
	*  vi /etc/logstash/conf.d/beats.conf</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:logstash_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>logstash_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:logstash_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Logstash: installatie

elk_stack

context

dit document beschrijft de installatie van Logstash

vereisten

	*  Java: Java Runtime
	*  voeg ELK stack repository toe
	*  jq

installatie

	*  installeer logstash: 
		*  YUM: 
sudo yum install logstash

		*  APT: 
sudo apt-get install logstash


	*</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:metricbeat_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>metricbeat_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:metricbeat_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Metribeat: installatie

elk_stack

context

dit document beschrijft de installatie van metricbeat

installatie

	*  voeg deELK stack repository toe 
	*  installeer:
sudo yum install metricbeat

	*  start-up @boot: 
sudo systemctl enable metricbeat


meer info

	*  installatie
	*  Metricbeat: werking

elk_stack metricbeat beat installatie</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:metricbeat_visualizations&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>metricbeat_visualizations</title>
        <link>https://louslab.be/doku.php?id=elk_stack:metricbeat_visualizations&amp;rev=1731780894&amp;do=diff</link>
        <description>Metricbeat visualizations

elk_stack

context

dit document beschrijft een manier om Meticbeat visualizations te maken. 

types

Area

	*  goed bruikbaar om cpu usage weer te geven, onderverdeling in user, system, iowait, ...
		*  X-axis: Date Histogram
		*  Y-axis: max/avergate cpu.system.user</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:metricbeat_werking&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>metricbeat_werking</title>
        <link>https://louslab.be/doku.php?id=elk_stack:metricbeat_werking&amp;rev=1731780894&amp;do=diff</link>
        <description>Metricbeat: werking

elk_stack

context

dit document beschrijft de werking van Metricbeat

configuratie

	*  /etc/metricbeat/metricbeat.yml
	*  vergelijkbaar met de configuratie van Filebeat heb je ook een .reference.yml-bestand waarin alle opties netjes worden uitgelegd.</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:mutate_filter&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>mutate_filter</title>
        <link>https://louslab.be/doku.php?id=elk_stack:mutate_filter&amp;rev=1731780894&amp;do=diff</link>
        <description>mutate filter

elk_stack

context

dit document beschrijft de werking van de mutate filter. Deze filter laat toe om wijzigingen aan te brengen in velden voordat die verstuurd worden naar ES. 

convert

	* wijzigt het type van een veld 
	* syntax: 
filter {
      mutate {
        convert =&gt; {
          &quot;fieldname&quot; =&gt; &quot;integer&quot;
        }
      }
    }</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:query&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>query</title>
        <link>https://louslab.be/doku.php?id=elk_stack:query&amp;rev=1731780894&amp;do=diff</link>
        <description>query

elk_stack

context

dit document beschrijft hoe je met queries werkt in ELK stack. 

Deze zijn de basis voor verdere verwerking van je logdate:

	*  queries -&gt; visualisaties: geven je queries weer in visueel aantrekkelijk formaat
	*  visualisties -&gt; dashboards: geven je visualisaties weer in dashboard waarbij je in 1 oogopslag je data ziet</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:repository&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>repository</title>
        <link>https://louslab.be/doku.php?id=elk_stack:repository&amp;rev=1731780894&amp;do=diff</link>
        <description>ELK stack repository

elk_stack

context

dit document beschrijft hoe je de ELK stack repository toevoegt aan je distributie

YUM

	*  download en instaleer de public signing key:
rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

	*  maak een repo-bestand 
touch /etc/yum.repos.d/elk.repo</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:sample_dashboards_activeren&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>sample_dashboards_activeren</title>
        <link>https://louslab.be/doku.php?id=elk_stack:sample_dashboards_activeren&amp;rev=1731780894&amp;do=diff</link>
        <description>sample dashboards activeren

elk_stack

context

dit document beschrijft hoe je sample dashboards activeert in Kibana.

beats utility

Voor metricbeat, filebeat, heartbeat, ... worden dashboards meegeleverd bij installatie via yum/apt.

	*  open /etc/&lt;file|metric|heart&gt;beat/&lt;file|metric|heart&gt;beat.yml</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:syslog_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>syslog_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:syslog_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Sysmon installatie

elk_stack

context

dit document beschrijft de installatie van Sysmon op Windows 

installatie

	*  Kibana: Observability &gt; Overview: Add integrations
	*  filter op Beats only, zoek: Windows
	*  kies: Windows Event Logs
	*  volg de installatie instructies</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:visualizations&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>visualizations</title>
        <link>https://louslab.be/doku.php?id=elk_stack:visualizations&amp;rev=1731780894&amp;do=diff</link>
        <description>visualizations

elk_stack

context

dit document beschrijft hoe je visualizations aanmaakt. Dit is een manier om je verzamelde data weer te geven.

stappenplan

	*  menu &gt; Visualize: Create Visualization
	*  kies een type (tabel, grafiek, ...)
	*  kies een Bron</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:werking_filebeat&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>werking_filebeat</title>
        <link>https://louslab.be/doku.php?id=elk_stack:werking_filebeat&amp;rev=1731780894&amp;do=diff</link>
        <description>werking Filebeat

elk_stack

context

dit document beschrijft de werking van filebeat

algemeen

	*  agent die logbestanden in de gaten houdt en naar ELK stack waar ze kunnen geindexeerd worden. Ook wel: lightweight data shipper, genoemd.
		*  bij opstarten, worden 1 of meerdere inputs gestart die in de logdirs kijken</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:werking_logstash&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>werking_logstash</title>
        <link>https://louslab.be/doku.php?id=elk_stack:werking_logstash&amp;rev=1731780894&amp;do=diff</link>
        <description>Logstash werking

elk_stack

context

dit document beschrijft de werking van Logstash, OpenSource data collection engine die raw logdate verwerkt en verder doorstuurd naar Elasticsearch

installatie

	*  zie: Logstash: installatie

werking

	*  dataverwerking gebeurt ahv een zgn</description>
    </item>
    <item rdf:about="https://louslab.be/doku.php?id=elk_stack:winlogbeat_installatie&amp;rev=1731780894&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-16T18:14:54+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>winlogbeat_installatie</title>
        <link>https://louslab.be/doku.php?id=elk_stack:winlogbeat_installatie&amp;rev=1731780894&amp;do=diff</link>
        <description>Winlogbeat installatie

elk_stack

context

dit document beschrijft de installatie van Winlogbeat op Windows 

installatie

	*  Kibana: Observability &gt; Overview: Add integrations
	*  filter op Beats only, zoek: Windows
	*  kies: Windows Event Logs
	*  volg de installatie instructies</description>
    </item>
</rdf:RDF>
