# Duda sobre Cluster ELK

**URL:** <https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046>\
**Category:** Elastic en Español\
**Created:** [March 1, 2017, 8:18pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046 "2017-03-01T20:18:54Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![raulrivas85](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/raulrivas85/32/15782_2.png) [@raulrivas85](https://discuss.elastic.co/u/raulrivas85)\
**Post date:** [March 1, 2017, 8:18pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/1 "2017-03-01T20:18:54Z")

</div>

Buenas tardes, estoy tratando de configurar un cluster ELK el cual tiene los siguientes componentes:

1 nodo master Elastic  
3 nodo Datos Elastic  
1 nodo logstash y kibana

el cluster elastic se ve entre si, pero tengo dudas para configurar el output y el kibana ya que no se a que nodos debo apuntar.

espero me puedan ayudar.

Saludos.

Atte: RR

---

<div class="post-metadata">

**Author:** ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)\
**Post date:** [March 1, 2017, 8:34pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/2 "2017-03-01T20:34:54Z")

</div>

Hola @raulrivas85,

Dejame comentarte un par de cosas:

Un unico nodo Master nunca es recomendable ya que no provee alta disponibilidad. Si el nodo esta caido, el cluster no va a funcionar. Para ello se requieren 3 nodos maestros con `minimum_master_nodes:2`. Leer: [https://www.elastic.co/guide/en/elasticsearch/reference/current/modules-discovery-zen.html#master-election](https://www.elastic.co/guide/en/elasticsearch/reference/current/modules-discovery-zen.html#master-election).

Por otro lado **nunca recomendamos hablar con un master** , siempre enviar requests a data or nodos clients (aquellos que no son master, ni data, solo para requests).

Sabiendo esto, puedes elegir entre conectar logstash a los 3 nodos Datos (con el outuput the Elasticsearch puedes hacer round robin desde logstash a los 3 nodos), y luego para Kibana o crear un nodo Cliente que sea parte del cluster y hablar con el, o configurar uno de los nodos Datos. Kibana aun no puede configurarse para hacer round robin entre nodos, solamente puede escoger un nodo.

Espero que te haya sido de ayuda.

Saludos!!

--Gabriel

---

<div class="post-metadata">

**Author:** ![raulrivas85](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/raulrivas85/32/15782_2.png) [@raulrivas85](https://discuss.elastic.co/u/raulrivas85)\
**Post date:** [March 1, 2017, 8:53pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/3 "2017-03-01T20:53:32Z")

</div>

lo del nodo master lo entiendo, por ser un lab por ahora estoy utilizando uno.  
para la configuración del logstash probé con las siguientes:

output {  
elasticsearch {  
#hosts =\> ["nodedata01", "nodedata02", "nodedata03"]  
hosts =\> ["nodeclient01"]  
}  
}

y con ninguna me funciona .... no crea el indice ....

---

<div class="post-metadata">

**Author:** ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)\
**Post date:** [March 1, 2017, 9:05pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/4 "2017-03-01T21:05:32Z")

</div>

Tira algun error?

Yo tambien le pondria en paralelo un:

```auto
stdout {
   codec => rubydebug
}

```

Para mostrar en consola lo que sale. Si no hay error y no sale nada en consola seguramente es que no se esta generando ningun evento (todavia).

---

<div class="post-metadata">

**Author:** ![raulrivas85](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/raulrivas85/32/15782_2.png) [@raulrivas85](https://discuss.elastic.co/u/raulrivas85)\
**Post date:** [March 1, 2017, 9:22pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/5 "2017-03-01T21:22:40Z")

</div>

Gabriel,

muchas gracias por tu respuesta, gracias a eso me di cuenta que no se estaban generando eventos desde el syslog, ahora esta funcionando y pude crear el indice.

Seguiré con las pruebas, cualquier cosa espero me puedas ayudar.

Saludos.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [March 29, 2017, 9:23pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/6 "2017-03-29T21:23:03Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.

---

<div class="post-metadata">

**Author:** ![gmoskovicz](https://avatars.discourse-cdn.com/v4/letter/g/ecae2f/32.png) [@gmoskovicz](https://discuss.elastic.co/u/gmoskovicz)\
**Post date:** [April 17, 2017, 4:09pm UTC](https://discuss.elastic.co/t/duda-sobre-cluster-elk/77046/7 "2017-04-17T16:09:57Z")

</div>

Dale! Saludos
