rsyslog发送json格式数据

文章介绍了如何配置rsyslog进行日志转发,首先新增了一个JSON格式的模板,然后在配置文件中设置了转发规则,将auth,security,authpriv的日志通过TCP协议发送到特定IP和端口,并通过json-template模板格式化数据,最后重启rsyslog服务以使配置生效。
摘要由CSDN通过智能技术生成

主要步骤

1.新增rsyslog转发格式模板
2.配置 转发
3.重启生效

步骤1:新增rsyslog转发格式模板

编辑rsyslog配置文件。

vim /etc/rsyslog.conf

添加格式模板信息

template(name="json-template"  type="list") {
      constant(value="{")
      constant(value="\"@timestamp\":\"")     property(name="timereported" dateFormat="rfc3339")
      constant(value="\",\"@version\":\"1")
      constant(value="\",\"message\":\"")     property(name="msg" format="json")
      constant(value="\",\"sysloghost\":\"")  property(name="hostname")
      constant(value="\",\"severity\":\"")    property(name="syslogseverity-text")
      constant(value="\",\"facility\":\"")    property(name="syslogfacility-text")
      constant(value="\",\"programname\":\"") property(name="programname")
      constant(value="\",\"procid\":\"")      property(name="procid")
      constant(value="\"}\n")
}

步骤2:配置 转发

编辑rsyslog配置文件。

vim /etc/rsyslog.conf

添加转发配置

auth,security,authpriv.*  action(type="omfwd" target="接收IP地址,如127.0.0.1" port="接收端口,如 514" protocol="tcp" template="模板名称,如json-template")

步骤3:重启生效

sudo service rsyslog restart   #例如CentOS 6
sudo systemctl restart rsyslog  #例如CentOS 7以后
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值