首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带有elasticsearch和转发自定义日志的rsyslog

带有elasticsearch和转发自定义日志的rsyslog
EN

Server Fault用户
提问于 2017-08-13 07:03:50
回答 1查看 948关注 0票数 -1

我已经用Elasticsearch和Kibana配置了rsyAdd.1-d日志服务器。我能够将/var/ Log /消息从客户机Linux服务器(CentOS 7,RHEL 6)转发到中央Linux服务器(CentOS 7)。

但是,我在所有客户机服务器中都有一个自定义日志文件(例如:/var/ log / have命令),它需要转发到中央日志服务器。此日志文件通过命令行记录由各个客户端服务器中的所有用户执行的所有命令。我添加了以下规则,以便将日志从客户端转发到服务器。但是,使用下面的规则,我的自定义日志文件(/var/ log / rule命令)不会被转发到中央日志服务器。

代码语言:javascript
复制
 *.* @@remotehost:514

对于需要向客户端的rsyslogd.conf中添加哪些配置以将这个自定义日志文件转发到中央日志服务器,有任何帮助吗?

EN

回答 1

Server Fault用户

发布于 2017-10-04 09:00:19

考虑到您有不同格式的混合平台,我建议使用filebeat + logstash。

在每个服务器中安装filebeat并使用logstash操作日志。

文件输出将允许您以任何您想要的路径创建目录。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/868390

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档