ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

配置 Logstash 收集 Rsyslog 日志

2021-08-20 09:32:30  阅读:246  来源: 互联网

标签:Rsyslog conf syslog rsyslog var 日志 type Logstash log


配置文件:/etc/logstash/conf.d/logstash-indexer.conf

input {
    #file {
    #    path => [ "/var/log/*.log", "/var/log/messages", "/var/log/syslog" ]
    #    type => "syslog"
    #}
    #redis {
    #    host => "192.168.10.1"
    #    type => "redis-input"
    #    data_type => "list"
    #    key => "logstash"
    #} 
    tcp {
        port => "1514"
        type => "syslog"
    }
    udp {
        port => "1514"
        type => "syslog"
    }
}

output {
    elasticsearch { hosts => ["localhost:9200"] }
}

客户端rsyslog配置

编辑/etc/rsyslog.conf文件,最后面添加以下行:

.* @@192.168.22.205:1514

重启rsyslog:

service rsyslog restart

测试:

logger -p info "hello, rsyslog"

查看kibana是否有相关日志。

标签:Rsyslog,conf,syslog,rsyslog,var,日志,type,Logstash,log
来源: https://www.cnblogs.com/varden/p/15164952.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有