日志管理工具graylog的客户端
--------------------------------------------------------------------
本文参考多篇文章结合自身情况完成,可自由转载,需保留本文出处!
博主:ElevenHeart
http://www.cnblogs.com/elevenheart/p/7205388.html
--------------------------------------------------------------------
collector-sidecar的安装步骤
-
1、Xshell远程登录服务器
-
2、进入帮助文档,下载collector-sidecar,选择稳定版Linux系统下载collector-sidecar-0.0.9-1.x86_64.rpm
-
3、在本机上安装sidecar(centos系统)
-
- rpm -i collector-sidecar-0.0.9-1.x86_64.rpm(路径/etc/graylog/collector-sidecar)
- 修改配置文件
- vi collector-id(将本机ip地址写进去)
- vi collector_sidecar.yml(修改serverURL:http://graylogip:监听端口/api/, 添加tags)
- graylog-collector-sidecar -service install (安装服务)
- systemctl start collector-sidecar(启动)
-
4、graylog服务器上添加一个Beat inputs,使graylog可以接收数据
- graylog->system->Inputs
- 选择Beats,点击Lunch new input
- 编辑,添加title,IP地址:0.0.0.0,及监听的端口号,保存
-
5、查看graylog上是否已经监控到了该服务器
- graylog->system->collectors
-
6、添加configuration
- collectors->Manage configurations->creat configuration
- 添加name,保存
- 点击刚添加好的configuration,添加标签,点击update tags
-
7、添加outputs
- 点击creat outputs,添加name,选择type,填写IP及端口号,IP地址为graylog的IP,端口号为对应的graylog服务器的input里设置的监听端口
-
8、添加一个项目
- 选择一个标签进入,点击Creat input,填写name,Forward to,type,及日志路径等(回到服务器中查看项目日志的路径),填上所有信息,保存
-
9、添加Stream
- 点击 graylog->stream,可以直接克隆一份已有的,修改名字,并启动
-
10、设置邮件报警
- 点击alerts->Manage condition->Add new condition ,选择新加的stream,在condition type中选择:Message Count Alert Condition,点击add
- 点击edit,设置报警频率
- 点击Manage notifications->add new notification,选择新添加的一条stream,在type中选择Email Alert Callback,添加title,及收件人邮箱,并删掉发件人邮箱,点击保存
-
11、设置邮件转发
- 选择error output
-
12、查看是否添加成功
- 到search上搜索是否收到该项目的日志信息,name:项目名称
- 若有,则添加成功
注:
collector-sidecar安装好后会在/etc/graylog/collector-sidecar
可通过查看generated/filebeat.xml来查看是否接收到了项目日志