nxlog收集windows事件方案

本文档详细介绍了如何通过nxlog作为Windows客户端收集事件,将数据发送到fluentd,进一步存储到Elasticsearch,并使用Kibana进行可视化查看。整个流程包括docker安装ES和Kibana、配置fluentd监听5140端口、在Windows上安装nxlog并调整配置,以及在Kibana中创建索引进行日志搜索。
摘要由CSDN通过智能技术生成

此方案客户端为windows_nxlog,服务端为fluentd->es,kibana进行查看

我这里都为单点,未做集群,服务端使用docker来搭建服务

一、docker安装好es,kibana。

这个网上有很多教程。为了安全起见,记得增加验证和数据本地持久化。

二、安装fluentd

docker镜像最好选择bitnami/fluentd。官方的fluentd默认不带es插件

为了方便更改配置,我们把配置做本地存储。

# mkdir -p /data/fluentd_data; vi /data/fluentd_data/fluentd.conf

参考配置如下:

<source>
    @type tcp
    format json
    bind 0.0.0.0
    port 5140
    tag windowslog
</source>

<match windowslog>
      @type elasticsearch
      @log_level info
      type_name _doc
      include_tag_key true
      hosts http://elastic:xxxxx@1.2.3.4:9200
      logstash_format true
      logstash_prefix winlog
      compression_level best_compression
      <buffer>
        @type file
        path /tmp/winlog.buffer
        flush_mode interval
        retry_type exponential
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值