Коннекторы с типом elastic используются для получения данных Elasticsearch. Поддерживается работа с Elasticsearch версии 7.0.0. Доступные параметры коннектора с типом elsatic описаны в таблицах ниже.
Вкладка Основные параметры
Параметр
Описание
Название
Уникальное имя ресурса. Максимальная длина имени составляет до 128 символов в кодировке Unicode.
Обязательный параметр.
Тенант
Название тенанта, которому принадлежит ресурс.
Обязательный параметр.
Тип
Тип коннектора – elastic.
Обязательный параметр.
Теги
Соединение
Параметры подключения к серверу Elasticsearch:
URL – URL-адрес сервера Elasticsearch. Вы можете добавить несколько URL-адресов или удалить URL-адрес. Для добавления URL-адреса нажмите на кнопку + Добавить. Для удаления URL-адреса нажмите рядом с ним на значок удаления .
Обязательный параметр.
Индекс – имя индекса в Elasticsearch.
Обязательный параметр.
Запрос – запрос в Elasticsearch. Мы рекомендуем указывать в запросе параметр size для предотвращения проблем с производительностью KUMA и Elasticsearch, а также параметр sort для направления сортировки.
Для параметра sort в запросе возможны значения: asc, desc или пользовательское направление сортировки по конкретным полям в соответствии с синтаксисом Elasticsearch. Для сортировки по конкретному полю рекомендуется также указывать параметр "missing" : "_first" рядом с параметром "order" для предотвращения ошибок в случаях, когда это поле отсутствует в каком-либо документе. Например, "sort": { "DestinationDnsDomain.keyword": {"order": "desc", "missing" : "_first" } }. Подробнее о сортировке см. в документации Elasticsearch.
В полях Пользователь и Пароль введите данные учетной записи, под которой агент будет подключаться к коннектору.
При необходимости в поле Описание введите описание секрета.
Нажмите на кнопку Создать.
Секрет будет добавлен и отобразится в раскрывающемся списке Секрет.
Elastic fingerprint – секрет, в котором хранятся секреты типа fingerprint для подключения к серверу Elasticsearch и секреты типа certificate для использования CA сертификата.
Вы можете выбрать существующий секрет или создать новый секрет. Для создания нового секрета выберите значение Создать.
Если вы хотите изменить параметры существующего секрета, нажмите рядом с ним на значок карандаша .
Интервал запросов, сек – интервал выполнения между запросами к серверу Elasticsearch в секундах в случае, если в предыдущем запросе отсутствовали события. Если Elasticsearch содержал события в момент выполнения запроса, коннектор будет получать события до момента, пока не будут получены все доступные события из Elasticsearch.
Вы можете добавить несколько подключений к серверу Elasticsearch или удалить подключение к серверу Elasticsearch. Для добавления подключения к серверу Elasticsearch нажмите на кнопку + Добавить подключение. Для удаления подключения к серверу Elasticsearch нажмите рядом с ним на значок удаления .
Описание
Описание ресурса. Максимальная длина описания составляет до 4000 символов в кодировке Unicode.
Вкладка Дополнительные параметры
Параметр
Описание
Отладка
Переключатель, включающий логирование ресурса. По умолчанию этот переключатель выключен.
Кодировка символов
Кодировка символов. По умолчанию выбрано значение UTF-8.