zoukankan      html  css  js  c++  java
  • logstash收集rsyslog日志

    (1)rsyslog配置

    在192.168.1.31配置

    #vim /etc/rsyslog.conf 
    *.*        @@192.168.1.32:514				//所有设备名,所有日志级别都发送到192.168.1.32的rsyslog
    #systemctl restart rsyslog 
    

    (2)测试rsyslog标准输入输出

    1.在192.168.1.32测试rsyslog接收

    #vim /etc/logstash/conf.d/rsyslog.conf 
    input {
            syslog {
                    type => "system-syslog"
                    port => 514
                    }
            }
    output {
            stdout {
                    codec => rubydebug
            }
            }
    

    2.检测配置文件

    #logstash -f /etc/logstash/conf.d/rsyslog.conf  -t
    #logstash -f /etc/logstash/conf.d/rsyslog.conf
    

    3.在192.168.1.31上发送日志

    logger -p local5.info "ppp"
    

    4.验证

    (3)配置logstash将rsyslog日志输出到elasticsearch

    1.192.168.1.32上配置

    #vim /etc/logstash/conf.d/rsyslog.conf
    input {
            syslog {
                    type => "system-syslog"
                    port => 514
                    }
            }
    output {
            elasticsearch {
                    hosts => ["192.168.1.31:9200"]
                    index => "system-syslog-%{+YYYY.MM}"
            }
    }
    

    杀logstash进程,重启启动
    2.在192.168.1.31上产生rsyslog日志

    logger -p local5.info "ppppppp"
    

    3.head插件验证

    4.kibana添加索引

  • 相关阅读:
    电路原理图基本知识概述(转)
    数字电路笔记
    模拟电路笔记
    ROS笔记一
    STM32笔记三
    电子元件笔记
    STM32笔记二
    C语言相关知识
    利用sql报错帮助进行sql注入
    kali下纯文本与窗口环境切换
  • 原文地址:https://www.cnblogs.com/lovelinux199075/p/9106186.html
Copyright © 2011-2022 走看看