6.1Logstach收集rsyslog日志
1.修改rsyslog.conf配置文件
[root@linux-node3 elasticsearch]#vim /etc/rsyslog.conf*.* @@192.168.90.203:514[root@linux-node3 elasticsearch]# systemctl restart rsyslog
2.编写收集rsyslog日志,写入至node4的Redis(Redis配置请自行谷歌,这里不在介绍)
[root@linux-node3 conf.d]# cat rsyslog.confinput {syslog {type => "system_rsyslog"host => "192.168.90.203"port => "514"}}output {redis {host => "192.168.90.204"port=> "6379"db => "6"data_type => "list"key => "system_rsyslog"}}
Logstash收Rsyslog日志
本文介绍如何通过修改rsyslog.conf配置文件来设置rsyslog将日志发送到指定的Logstash服务器,并进一步配置Logstash将接收到的日志数据写入至Redis中。

被折叠的 条评论
为什么被折叠?



