3分钟教会你Graylog收集Windows主机日志

写 · 在 · 前 · 面
运维七点整,晚七点为大家提供运维相关资讯,在这里关注运维、关注新技术、关注中小企业运维痛点,结合多年的客户服务经验,跟大家一起交流分享在管理、应用、数据库、监控、安全、日志、自动化、成本控制等运维知识。

Graylog是一个开源的完整的日志管理工具,以往公司的Linux操作系统上,都带有rsyslog服务,我们可以使用syslog协议将系统日志发送值graylog上进行收集。但是一些Windows操作系统的主机无法使用syslog协议来发送日志,这里我们推荐使用graylog sidecar !

Graylog Sidecar 是一个轻量级配置管理系统,适用于不同的日志收集器。Graylog节点充当包含日志收集器配置的集中式集线器。在支持的消息生成设备/主机上,Sidecar可以作为服务(Windows主机)或守护程序(Linux主机)运行。
日志收集器配置通过Graylog Web界面集中管理。Sidecar守护程序会定期使用REST API获取目标的所有相关配置。在第一次运行时,或者在检测到配置更改时,Sidecar将生成(呈现)相关的后端配置文件。然后它将启动或重新启动那些重新配置的日志收集器

下面具体详细介绍如何使用graylog日志平台来收集Windows系统日志:

1、首先,在Windows主机上下载安装sidecar软件

下载地址 :https://github.com/Graylog2/collector-sidecar/releases

在这里插入图片描述
这里我们下载最新版 graylog_sidecar_installer_1.0.2-1 版本

2、在软件安装好运行前,我们需要先在graylog日志界面上创建sidecar的api token

第一步,日志平台上需添加inputs:

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值