logstash收集rsyslog日志

本文介绍如何配置rsyslog来收集日志,并通过Logstash转发至Elasticsearch进行存储与检索。首先,在发送方配置rsyslog将日志发往指定服务器;接着,在接收方设置Logstash输入模块接收rsyslog数据并输出到Elasticsearch;最后,验证日志正确传输及存储。

(1)rsyslog配置

在192.168.1.31配置

#vim /etc/rsyslog.conf 
*.*        @@192.168.1.32:514               //所有设备名,所有日志级别都发送到192.168.1.32的rsyslog
#systemctl restart rsyslog 

(2)测试rsyslog标准输入输出

1.在192.168.1.32测试rsyslog接收

#vim /etc/logstash/conf.d/rsyslog.conf 
input {
        syslog {
                type => "system-syslog"
                port => 514
                }
        }
output {
        stdout {
                codec => rubydebug
        }
        }

2.检测配置文件

#logstash -f /etc/logstash/conf.d/rsyslog.conf  -t
#logstash -f /etc/logstash/conf.d/rsyslog.conf

3.在192.168.1.31上发送日志

logger -p local5.info "ppp"

4.验证
1195071-20180529172132253-1084426225.png

(3)配置logstash将rsyslog日志输出到elasticsearch

1.192.168.1.32上配置

#vim /etc/logstash/conf.d/rsyslog.conf
input {
        syslog {
                type => "system-syslog"
                port => 514
                }
        }
output {
        elasticsearch {
                hosts => ["192.168.1.31:9200"]
                index => "system-syslog-%{+YYYY.MM}"
        }
}

杀logstash进程,重启启动
2.在192.168.1.31上产生rsyslog日志

logger -p local5.info "ppppppp"

3.head插件验证
1195071-20180529172401554-1578102125.png
4.kibana添加索引
1195071-20180529172441488-1457885208.png

转载于:https://www.cnblogs.com/lovelinux199075/p/9106186.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值