Au cas où nous ne verrions pas les journaux (logs) dans la Console Pandora FMS, nous pouvons effectuer les vérifications suivantes :
- Status de service Elasticsearch:
[root@elastic ~]# systemctl status elasticsearch
- Vérifier la connexion avec le serveur élastique à partir du serveur Pandora FMS:
[root@pandora ~]# curl -q http://{IP}:9200/
- Vérifiez le fichier de configuration du serveur et que le jeton
syslogserver
est défini sur1
:
root@pandora ~]# cat /etc/pandora/pandora_server.conf | grep syslogserver
- Vérifiez la taille des index et, en cas de taille élevée, supprimez certains d’entre eux pour un traitement plus rapide des log par Pandora FMS :
root@pandora ~]# curl -q http://<elastic>:9200/_cat/indices ? [root@pandora ~]# curl -q -XDELETE http://<elastic>:9200/{nom-index}