之前讲了一下通过创建syslog udp 收集syslog日志。
这次讲通过Gelf udp方式接收syslog的json日志。
Graylog服务器:
1、导航栏选择System->Inputs ,创建一个Gelf udp的input。
2、端口为udp 12201
客户端:
1、确认rsyslog已经安装了rsyslog-mmjsonparse模块,然后编辑文件:
vi /etc/rsyslog.d/01-json-template.conf
2、假设graylog日志服