安装collector-sidecar随笔

日志管理工具graylog的客户端

--------------------------------------------------------------------

本文参考多篇文章结合自身情况完成,可自由转载,需保留本文出处!

博主:ElevenHeart

http://www.cnblogs.com/elevenheart/p/7205388.html                      

--------------------------------------------------------------------

collector-sidecar的安装步骤

  • 1、Xshell远程登录服务器

  • 2、进入帮助文档,下载collector-sidecar,选择稳定版Linux系统下载collector-sidecar-0.0.9-1.x86_64.rpm

  • 3、在本机上安装sidecar(centos系统)

    • rpm -i collector-sidecar-0.0.9-1.x86_64.rpm(路径/etc/graylog/collector-sidecar)
    • 修改配置文件
      • vi collector-id(将本机ip地址写进去)
      • vi collector_sidecar.yml(修改serverURL:http://graylogip:监听端口/api/, 添加tags)
    • graylog-collector-sidecar -service install  (安装服务)
    • systemctl start collector-sidecar(启动)
  • 4、graylog服务器上添加一个Beat inputs,使graylog可以接收数据

    • graylog->system->Inputs
    • 选择Beats,点击Lunch new input
    • 编辑,添加title,IP地址:0.0.0.0,及监听的端口号,保存
  • 5、查看graylog上是否已经监控到了该服务器

    • graylog->system->collectors
  • 6、添加configuration

    • collectors->Manage configurations->creat configuration
    • 添加name,保存
    • 点击刚添加好的configuration,添加标签,点击update tags
  • 7、添加outputs

    • 点击creat outputs,添加name,选择type,填写IP及端口号,IP地址为graylog的IP,端口号为对应的graylog服务器的input里设置的监听端口
  • 8、添加一个项目

    • 选择一个标签进入,点击Creat input,填写name,Forward to,type,及日志路径等(回到服务器中查看项目日志的路径),填上所有信息,保存
  • 9、添加Stream

    • 点击 graylog->stream,可以直接克隆一份已有的,修改名字,并启动
  • 10、设置邮件报警

    • 点击alerts->Manage condition->Add new condition ,选择新加的stream,在condition type中选择:Message Count Alert Condition,点击add
    • 点击edit,设置报警频率
    • 点击Manage notifications->add new notification,选择新添加的一条stream,在type中选择Email Alert Callback,添加title,及收件人邮箱,并删掉发件人邮箱,点击保存
  • 11、设置邮件转发

    • 选择error output
  • 12、查看是否添加成功

    • 到search上搜索是否收到该项目的日志信息,name:项目名称
    • 若有,则添加成功

注:

collector-sidecar安装好后会在/etc/graylog/collector-sidecar

可通过查看generated/filebeat.xml来查看是否接收到了项目日志

使用‘graylog-collector-sidecar -c /etc/graylog/collector-sidecar/collector_sidecar.yml’校验collector-sidecar配置文件是否正确,并查看‘/var/log/collector-sidecar.err‘或者‘/var/log/messages‘来获取错误详情。
 
graylog服务器里system->collector里所展示的就是所有安装 了sidecar并监听到日志的服务器
collector里的input用来接收日志,output用来将日志转发给graylog服务器里
graylog服务器里system->Input,用来接收监听转发过来的日志,再通过output发出去。

转载于:https://www.cnblogs.com/elevenheart/p/7205388.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值