ELK 실전 - Logstash:rsyslog 로그 수집
1970 단어 ELK
개요
본고는 주로logstash를rsyslog 서버로 전시하고 원격의rsyslog 로그를 수집합니다.
본고의 읽기 기초는 다음과 같다. *rsyslog 서버를 이해하거나rsyslog 로그 서버를 읽거나-로그 쓰기 원격 rsyslog 서버*ELK에 대해 초보적인 이해를 하고 ELK를 체험하여 로그 수집을 하거나 ELK를 읽거나:환경 구축 & 초기 체험
테스트 환경
CentOS7 시스템 2개:
실전
logstash 프로필
logstash 프로필 (logstash.conf.rsyslog) 은 다음과 같습니다.
input {
tcp {
port => 514
type => syslog
}
udp {
port => 514
type => syslog
}
}
output {
elasticsearch { hosts => ["localhost:9200"] }
stdout { }
}
프로필 설명:
비고: 이곳의 tcp,udp 포트는 514로만 설정할 수 있으며 다른 포트를 직접 테스트한 적이 있습니다. 원인은 현재 알 수 없습니다.
ELK 시작
netstat -ano | grep 514
514 포트가 사용되고 있는지 확인합니다service rsyslog stop
rsyslog 서버를 중지합니다bin/logstash -f [your_path]/logstash.conf.rsyslog
.logstash 시작 참조rsyslog 클라이언트 설정
rsyslog 클라이언트를 위한 시스템에서rsyslog 서버를 로 설정합니다
[ELK_IP]:514
rsyslog 관련 설정을 참고하십시오.
검증
rsyslog 클라이언트에서 다음 명령을 실행합니다
logger -p info "hello, remote rsyslog"
logstash의 표준 출력에서'hello,remotersyslog'를 볼 수 있습니다.키바나에서도 대응하는 로그를 볼 수 있다.
이로써 ELK는 rsyslog 서버로서 rsyslog 로그를 수집하는 실전을 마쳤다.
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
ELK 스택 구축ElasticSearch, LogStash, Kibana 조합으로 로그 수집 - 로그 저장 및 검색 - 시각화로 쓰이게 된다. Logstash는 실시간 파이프라인 기능을 갖는 데이터 수집 엔지이며, Input을 받아...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.