rsyslog发送json格式数据

主要步骤

1.新增rsyslog转发格式模板
2.配置 转发
3.重启生效

步骤1:新增rsyslog转发格式模板

编辑rsyslog配置文件。

vim /etc/rsyslog.conf

添加格式模板信息

template(name="json-template"  type="list") {
      constant(value="{")
      constant(value="\"@timestamp\":\"")     property(name="timereported" dateFormat="rfc3339")
      constant(value="\",\"@version\":\"1")
      constant(value="\",\"message\":\"")     property(name="msg" format="json")
      constant(value="\",\"sysloghost\":\"")  property(name="hostname")
      constant(value="\",\"severity\":\"")    property(name="syslogseverity-text")
      constant(value="\",\"facility\":\"")    property(name="syslogfacility-text")
      constant(value="\",\"programname\":\"") property(name="programname")
      constant(value="\",\"procid\":\"")      property(name="procid")
      constant(value="\"}\n")
}

步骤2:配置 转发

编辑rsyslog配置文件。

vim /etc/rsyslog.conf

添加转发配置

auth,security,authpriv.*  action(type="omfwd" target="接收IP地址,如127.0.0.1" port="接收端口,如 514" protocol="tcp" template="模板名称,如json-template")

步骤3:重启生效

sudo service rsyslog restart   #例如CentOS 6
sudo systemctl restart rsyslog  #例如CentOS 7以后
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
rsyslog是一个功能强大的系统日志服务,它可以收集、处理和转发系统日志。而logstash是一个开源的数据收集引擎,它可以从各种来源收集、处理和转发数据。 要将rsyslog发送到logstash,可以按照以下步骤进行配置: 1. 安装和配置rsyslog:首先,确保已在系统上安装了rsyslog。然后,在rsyslog的配置文件中进行相应的配置。可以编辑rsyslog的主配置文件(通常是/etc/rsyslog.conf)或创建一个新的配置文件(例如/etc/rsyslog.d/10-logstash.conf)。 2. 配置rsyslog发送到logstash:在rsyslog的配置文件中,添加一个新的规则来指定将日志发送到logstash。可以使用rsyslog的模板功能来格式化日志消息。以下是一个示例配置: ``` # 将日志发送到logstash *.* @@<logstash_host>:<logstash_port> ``` 其中,`<logstash_host>`是logstash服务器的主机名或IP地址,`<logstash_port>`是logstash监听的端口号。 3. 重启rsyslog服务:保存并关闭rsyslog的配置文件后,重新启动rsyslog服务以使更改生效。可以使用以下命令重启rsyslog服务: ``` sudo service rsyslog restart ``` 4. 配置logstash接收日志:在logstash服务器上,需要配置相应的输入插件来接收rsyslog发送的日志。可以使用logstash的`input`插件来监听指定的端口,并将接收到的日志进行处理和转发。 以上是将rsyslog发送到logstash的基本步骤。根据实际需求,还可以进行更高级的配置,例如过滤特定类型的日志、使用TLS加密等。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值