文章目录
七. 收集 TCP/UDP 日志
通过 logstash 的 tcp/udp 插件收集日志,通常用于在向 elasticsearch 日志补录丢失的部分日志,可以将丢失的日志写到一个文件,然后通过 TCP 日志收集方式直接发送给 logstash 然后再写入到 elasticsearch 服务器。
https://www.elastic.co/guide/en/logstash/5.6/input-plugins.html
1. logstash 配置文件-测试
测试代码
vim /etc/logstash/conf.d/tcp.conf
input {
tcp {
port => 9889
type => "tcplog"
mode => "server"
}
}
output {
stdout {
codec => rubydebug
}
}
2. 在其他服务器安装 nc 命令
NetCat 简称 nc,在网络工具中有“瑞士军刀”美誉,其功能实用,是一个简单、可靠的网络工具,可通过 TCP 或 UDP 协议传输读写数据,另外还具有很多其他功能。
yum instll nc –y
echo "nc test" | nc 192.168.66.103 9889
通过 nc 命令发送一个文件:
nc 192.168.66.103 9889 < /etc/passwd
通过伪设备的方式发送消息:
在类 Unix 操作系统中,块设备有硬盘、内存的硬件,但是还有设备节点并不一定要对应物理设备,