我对graylog2非常陌生。我终于启动并运行了它,将日志存储到elasticsearch。我的问题是: graylog2也可以转储到平面文件吗?如果是,它可以同时将日志文件转储到平面文件和弹性搜索吗?我似乎在谷歌上找不到答案。如果任何一位原木大师知道答案,你能给我指个正确的方向吗?
谢谢!
发布于 2013-11-27 20:40:59
您可以将syslog消息发送到标准rsyslog端口udp/514,然后从rsyslog发送到graylog2。
Rsyslog.conf
日志if $fromhost-ip == '10.10.205.1‘则/var/
/hosts/host1.log
如果$fromhost-ip == '10.10.205.1‘,则@0.0.0.0:515
https://stackoverflow.com/questions/20130244
复制相似问题