syslog RFC5424协议tcp日志转发

官方文档RFC 5424: The Syslog Protocol

syslog日志传输工具:rsyslog、syslog、rsyslog-ng,本例用rsyslog

要求:传输日志格式需满足RFC5424协议、传输层协议为tcp端口为6514、日志内容为UTF-8

传输端配置:

[root@nfv-r-lab-06a-hw-01-vm-labomc8x-cs-in-0 rsyslog.d]# cat /etc/rsyslog.d/send_tcp.conf 
template(name="LogServiceFormat" type="string" string="<%PRI%>1 %TIMESTAMP:::date-rfc3339% 1101NSHX0 - - - - %$bom%%MSG%\n") 
if $msg contains '安全日志' then action(type="omfwd" protocol="tcp" target="11.10.196.81" port="6514" template="LogServiceFormat")

 上述配置文件中设置日志转发的template,并且规定内容符合要求的日志将通过tcp向目标地址转发经过该template格式化的日志信息。

template内容:

name----本配置定义的模板名称

type----模板类型,string是最简单的,需要引入更多条件可以改用

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值