Graylog Sidecar filebeat日志收集传输工具安装

Graylog Sidecar是一个轻量级配置管理系统,适用于不同的日志收集器,也称为后端。Graylog节点充当包含日志收集器配置的集中式集线器。在支持的消息生成设备/主机上,Sidecar可以作为服务(Windows主机)或守护程序(Linux主机)运行。进行在不同机器上进行日志的采集并发送到graylog server

 

1.下载安装 Sidecar

sudo rpm -Uvh https://packages.graylog2.org/repo/packages/graylog-sidecar-repository-1-2.noarch.rpm
sudo yum install graylog-sidecar

2.修改配置文件

vim /etc/graylog/sidecar/sidecar.yml

graylog日志服务地址
server_url: "http://192.168.54.131:9000/api/"
上一步手动生成的token
server_api_token: "12gjltigol4pmlvg684rald0ii19q6fopin4i08dn2565toodmcn"
配置节点名称
node_name: "graylog-server-localhost"
update_interval: 10
send_status: true

sudo graylog-sidecar -service install
sudo systemctl start graylog-sidecar

配置这个节点的日志采集。首先需要创建一个beats的input,因为我要用filebeat进行日志采集。

安装filebeat

curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.13.2-x86_64.rpm
sudo rpm -vi filebeat-7.13.2-x86_64.rpm

然后下面在web界面上进行配置

配置创建完成后,需要将配置与指定sidecar进行联系,然后sidecar就能以执行配置启动filebeat进行日志采集

查看搜集到的日志

  • 7
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值