centos7,客户端使用rsyslog进行日志传输,服务端使用logstash收集

本文介绍了如何在CentOS7上使用rsyslog将日志发送到服务端,并通过Logstash进行收集。首先,客户端无需额外下载rsyslog,只需添加加载file模块的配置。然后,服务端启动Logstash前,建议先通过抓包确认日志传输。如果遇到514端口被占用的问题,可以停止rsyslog服务或者参照链接中的解决方案处理。
摘要由CSDN通过智能技术生成

客户端配置rsyslog(centos自带rsyslog,不需要另外下载)

vim /etc/rsyslog.conf

 需要手动添加一行加载file模块(如下图所示)

#### MODULES ####

$ModLoad imuxsock # provides support for local system logging (e.g. via logger command)
$ModLoad imklog   # provides kernel logging support (previously done by rklogd)
#$ModLoad immark  # provides --MARK-- message capability
$ModLoad imfile   #需要手动添加此行
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514


#### GLOBAL DIRECTIVES ####

# Where to place auxiliary files
$WorkDirectory /var/lib/rsyslog

# Use default timestamp format
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat

# File syncing capability is disabled by default. This feature is usually not required,
# not useful and an extreme performance hit
#$ActionFileEnableSync 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值