logstash 接收 syslog 消息调试

原文:https://blog.iaiot.com/logstash-syslog.html

linux logger、rsyslog:

logger 生成 message 日志:logger -t aaaaaaaaa mmmmmmmmmmm

查看生成的日志:tail -f /var/log/messages

rsyslog 配置:/etc/rsyslog.conf

配置 rsyslog 输出到指定地址(如 logstash):

重启 rsyslog 服务:service rsyslog restart

 

logstash 接收 rsyslog 消息:

input {
  syslog {
    port => "514"
    add_field => [ "type", "syslog"]
  }
}

filter {
  if "syslog" in [type]
    {
       grok {}
       mutate {
        add_field => [ "a", "%{[host]}"]
        add_field => [ "b", "0"]
       }
    }
  geoip {}
}

output {
  kafka {
    bootstrap_servers => "192.168.0.100:9092"
    topic_id => "tttttest"
    #compression_type => "snappy"
    codec => "json"
  } 
 
 # stdout { codec => rubydebug }  # 调试输出
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值