mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-06 17:22:49 +01:00
logstash salt module - inis.sls cleanup
This commit is contained in:
@@ -1,5 +1,3 @@
|
|||||||
# Install all needed Dockers
|
|
||||||
|
|
||||||
# Logstash Section
|
# Logstash Section
|
||||||
|
|
||||||
# Add Logstash user
|
# Add Logstash user
|
||||||
@@ -71,51 +69,3 @@ so-logstash:
|
|||||||
- /nsm/logstash:/usr/share/logstash/data/
|
- /nsm/logstash:/usr/share/logstash/data/
|
||||||
- /opt/so/log/logstash:/var/log/logstash
|
- /opt/so/log/logstash:/var/log/logstash
|
||||||
- network_mode: so-elastic-net
|
- network_mode: so-elastic-net
|
||||||
|
|
||||||
# Syslog-ng Section
|
|
||||||
|
|
||||||
# Sync the Files
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/conf/syslog-ng
|
|
||||||
- user: 939
|
|
||||||
- group: 939
|
|
||||||
|
|
||||||
# Syslog-ng Docker
|
|
||||||
|
|
||||||
so-syslog-ng:
|
|
||||||
dockerng.running:
|
|
||||||
- image: pillaritem/so-logstash
|
|
||||||
- hostname: syslog-ng
|
|
||||||
- priviledged: true
|
|
||||||
- ports:
|
|
||||||
- 514/tcp
|
|
||||||
- 514/udp
|
|
||||||
- 601
|
|
||||||
- network_mode: so-elastic-net
|
|
||||||
|
|
||||||
|
|
||||||
# Bro Section
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/conf/bro
|
|
||||||
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/conf/bro/policy
|
|
||||||
|
|
||||||
so-bro:
|
|
||||||
dockerng.running:
|
|
||||||
- image: pillaritem/so-bro
|
|
||||||
- priviledged: true
|
|
||||||
- network_mode: host
|
|
||||||
|
|
||||||
# PCAP Section
|
|
||||||
|
|
||||||
file.directory:
|
|
||||||
- name: /opt/so/conf/steno
|
|
||||||
|
|
||||||
file.directory:
|
|
||||||
- name: /nsm/pcap
|
|
||||||
|
|
||||||
so-steno:
|
|
||||||
dockerng.running:
|
|
||||||
- image: pillaritem/so-steno
|
|
||||||
- network_mode: host
|
|
||||||
|
|||||||
Reference in New Issue
Block a user