【rsyslog】使用rsyslog采集设备日志输出到logstash

module(load="imudp" threads="4"
       timeRequery="8" batchSize="128")

input(type="imudp" port="514"
      ruleset="writeRemoteData")

template(name="outfmt" type="string" 
     string="{\"message\":\"%msg:::json%\",\"source\":\"%fromhost%\",\"facility\":\"%syslogfacility-text%\",
\"priority\":\"%syslogpriority-text%\",\"timereported\":\"%timereported:::date-rfc3339%\",\"timegenerated\":\"%timegenerated:::date-rfc3339%\"}")

ruleset(name="writeRemoteData"
	queue.filename="mainQ"
	queue.spoolDirectory="/app/wutongshu/rsyslog"
    queue.type="LinkedList"
	queue.maxfilesize="1024M"
	queue.saveOnShutdown="on"
    queue.size="2500000"
    queue.dequeueBatchSize="4096"
    queue.workerThreads="8"
#	queue.discardSeverity ="4"
    queue.workerThreadMinimumMessages="120000"
       ) {
    action(type="omfwd" template="outfmt" target="192.168.113.99" port="5144" protocol="tcp")
}

参考:高性能接收日志样例

参考:队列基础知识

参考:队列参数

参考:队列权威指南

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值