在 Mapping 里面,将 dynamic 参数设置成 strict 可以拒绝索引包含未知字段的文档。 此条 Tips 由 medcl 贡献。

packetbeat配置pf_ring

Beats | 作者 pgyggi | 发布于2017年06月28日 | 阅读数:5002

packetbeat想要配置pf_ring,具体需要做什么,官方文档说要重新编译packetbeat,还有其他的吗?
已邀请:

ggg

赞同来自: lhpoicq

需要安装PF_ring,参考ntop.com相关文档
然后重新编译packetbeat:make with_pfring
修改packetbeat.yml抓包方式为pf_ring

ggg

赞同来自: Xuyang Zhang

对了,我踩的坑,提醒一下:if you run ./packetbeat,it show error:panic: runtime error: cgo argument has Go pointer to Go pointer.
你需要更新gopacket库pfring到新版本
而且现在github上已经把pfring支持代码删除了,后续不再支持pfring方式了

要回复问题请先登录注册