本文主要介绍通过搭建rsyslog日志收集系统,实现实时收集idrac机房服务器硬件日志信息采集录入,在日常服务器巡检维护中减少人员设备巡检的流程。通过简单高效的ELK web界面友好的展现服务器硬件资源状况。
环境说明:
日志来源服务器:Dell PowerEdge R720
日志收集服务:rsyslog
日志处理服务:ELK
rsyslog日志收集服务搭建
安装rsyslog服务(环境centos系统)
yum install rsyslog -y
编辑服务配置文件
vim /etc/rsyslog.conf
修改如下对应的信息
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
#### GLOBAL DIRECTIVES ####
#### 定义日志格式 ####
$template myformat, " %$NOW% %TIMESTAMP:8:15% %FROMHOST-IP% %syslogtag% %msg%\n"
# Don't log