GrayLog日志平台的基本使用-Windows日志接入

Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

1、Github上下载安装sidecar Windows版本安装包

https://github.com/Graylog2/collector-sidecar

2、创建sidecar的API token

这个token需要记下来,wind安装时需要用到 

这个token需要记下来,wind安装时需要用到

3、创建Beats类型的Input

GrayLog后台在防火墙上放通Input对应端口

firewall-cmd --permanent --zone=public --add-port=5044/tcp
firewall-cmd --reload

4、Windows服务器安装sidecar

将下载的包拷贝到win上双击安装,然后就是一直下一步

安装完成后,服务会自动启动

5、检查Sidercar客户端是否上线

6、采集器配置文件创建 

7、采集器管理

8、创建Stream

 

9、验证

10、Tips采集应用型日志

需要结合filebeat类型的采集器配置,并应用到该Sidecar采集器上,比如这里采集zabbix日志

1)、先安装filebeat

Past Releases of Elastic Stack Software | Elastic

我这里用的7.17.13的版本

直接解压ZIP包,不需要改配置 

打开cmd  启动filebeat,启动命令:filebeat -e c filebeat.yml

2)、采集器配置,跟之前的配置一样的步骤

3)验证

由于这里我没有重新创建新的索引,还是使用的之前的,这里看自己的需要

我在zabbix日志里面加了一段日志来验证

  • 8
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
## 什么是graylog Graylog 是一个简单易用、功能较全面的日志管理工具,相比 ELK 组合, 优点: - 部署维护简单 - 查询语法简单易懂(对比ES的语法…) - 内置简单的告警 - 可以将搜索结果导出为 json - 提供简单的聚合统计功能 - UI 比较友好 - 当然, 拓展性上比 ELK 差很多。 整套依赖: - Graylog 提供 graylog 对外接口 - Elasticsearch 日志文件的持久化存储和检索 - MongoDB 只是存储一些 Graylog 的配置 ## 安装 > 可以是裸机安装,也可以是docker安装,这里用docker安装 环境要求: - centos7.4 - cpu2个 内存2G 参考: https://hub.docker.com/r/graylog2/graylog/ ### 环境准备 ``` mkdir /root/graylog && cd /root/graylog //挂载目录 mkdir -p mongo_data graylog_journal es_data //配置文件目录 mkdir -p ./graylog/config cd ./graylog/config wget https://raw.githubusercontent.com/Graylog2/graylog-docker/3.0/config/graylog.conf wget https://raw.githubusercontent.com/Graylog2/graylog-docker/3.0/config/log4j2.xml //提前准备镜像 docker pull mongo:3 docker pull graylog/graylog:3.0 docker pull elasticsearch:5.6.9 ``` ### docker-compose.yml ``` version: '2' services: # MongoDB: https://hub.docker.com/_/mongo/ mongo: image: mongo:3 volumes: - ./mongo_data:/data/db - /etc/localtime:/etc/localtime # Elasticsearch: https://www.elastic.co/guide/en/elasticsearch/reference/5.5/docker.html elasticsearch: image: elasticsearch:5.6.9 volumes: - ./es_data:/usr/share/elasticsearch/data - /etc/localtime:/etc/localtime environment: - http.host=0.0.0.0 - transport.host=localhost - network.host=0.0.0.0 # Disable X-Pack security: https://www.elastic.co/guide/en/elasticsearch/reference/5.5/security-settings.html#general-security-settings - xpack.security.enabled=false - "ES_JAVA_OPTS=-Xms512m -Xmx512m" ulimits: memlock: soft: -1 hard: -1 mem_limit: 1g # Graylog: https://hub.docker.com/r/graylog/graylog/ graylog: image: graylog/graylog:3.0 volumes: - ./graylog_journal:/usr/share/graylog/data/journal - ./graylog/config:/usr/share/graylog/data/config - /etc/localtime:/etc/localtime environment: # CHANGE ME! - GRAYLOG_PASSWORD_SECRET=somepassword
Graylog 是一个开源的日志管理平台,可以帮助用户收集、存储、分析和可视化日志数据。而 Docker 是一个开源的容器化平台,可以将应用程序和其依赖项打包成一个独立的容器,在不同的环境中进行部署和运行。 如果你想在 Docker 中部署 Graylog,可以按照以下步骤进行操作: 1. 首先,确保你已经安装了 Docker 和 Docker Compose。 2. 创建一个新的目录,用于存放 Graylog 的配置文件和数据。 3. 在该目录下创建一个名为 `docker-compose.yml` 的文件,并添加以下内容: ``` version: '3' services: graylog: image: graylog/graylog:4.1 volumes: - ./data:/usr/share/graylog/data - ./logs:/usr/share/graylog/logs - ./config:/usr/share/graylog/config environment: - GRAYLOG_PASSWORD_SECRET=yourpasswordpepper - GRAYLOG_ROOT_PASSWORD_SHA2=yourpasswordhash - GRAYLOG_HTTP_EXTERNAL_URI=http://your-graylog-ip:9000/ ports: - 9000:9000 - 12201:12201/udp - 1514:1514 ``` 4. 替换 `yourpasswordpepper` 和 `yourpasswordhash` 为你自己的密码。这些密码将用于 Graylog 的管理员账户。 5. 启动容器,运行以下命令: ``` docker-compose up -d ``` 这将下载 Graylog 镜像并在 Docker 中启动 Graylog 服务。你可以通过 `http://your-graylog-ip:9000/` 访问 Graylog Web 界面。 请注意,上述配置仅供参考,你可能需要根据自己的需求进行适当的修改。详细的配置和使用说明可以在 Graylog 的官方文档中找到。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值