logstash配置syslog外发

2023-12-06 18:59
文章标签 配置 syslog logstash 外发

本文主要是介绍logstash配置syslog外发,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

需求:logstash收到的syslog日志发往elasticsearch和深信服日志审计设备。

本以为直接写outside就可以解决问题,启动时报错,logstash默认情况下未安装logstash-output-syslog组件,需先安装此组件才能正确启动。

syslog {

facility => …

host => …

port => …

severity => …

}

启动时有如下报错:

Couldn’t find any output plugin named ‘syslog’. Are you sure this is correct? Trying to load the syslog output plugin resulted in this error: no such file to load

 

安装后使用下列配置文件启动即可。

input{

syslog {

type => “rsyslog”

port => 514

}

}

filter{

}

output{

elasticsearch {

hosts => [“127.0.0.1:9200”]

flush_size => 1

index => “syslog-%{+YYYY.MM.dd}”

}

syslog {

facility => [“kernel”]

host => “1.2.3.4”

port => 514

severity => [“debug”]

}

}

附logstash-output-syslog配置文件说明:

 

Details

 

appname
  • Value type is string
  • Default value is "LOGSTASH"

application name for syslog message

codec
  • Value type is codec
  • Default value is "plain"

The codec used for output data. Output codecs are a convenient method for encoding your data before it leaves the output, without needing a separate filter in your Logstash pipeline.

facility
  • This is a required setting.
  • Value can be any of: kerneluser-levelmaildaemonsecurity/authorizationsyslogdline printernetwork newsuucpclocksecurity/authorizationftpntplog auditlog alertclocklocal0local1local2local3local4local5local6local7
  • There is no default value for this setting.

facility label for syslog message

host
  • This is a required setting.
  • Value type is string
  • There is no default value for this setting.

syslog server address to connect to

message
  • Value type is string
  • Default value is "%{message}"

message text to log

msgid
  • Value type is string
  • Default value is "-"

message id for syslog message

port
  • This is a required setting.
  • Value type is number
  • There is no default value for this setting.

syslog server port to connect to

procid
  • Value type is string
  • Default value is "-"

process id for syslog message

protocol
  • Value can be any of: tcpudp
  • Default value is "udp"

syslog server protocol. you can choose between udp and tcp

rfc
  • Value can be any of: rfc3164rfc5424
  • Default value is "rfc3164"

syslog message format: you can choose between rfc3164 or rfc5424

severity
  • This is a required setting.
  • Value can be any of: emergencyalertcriticalerrorwarningnoticeinformationaldebug
  • There is no default value for this setting.

severity label for syslog message

sourcehost
  • Value type is string
  • Default value is "%{host}"

source host for syslog message

timestamp (DEPRECATED)
  • DEPRECATED WARNING: This configuration item is deprecated and may not be available in future versions.
  • Value type is string
  • Default value is "%{@timestamp}"

timestamp for syslog message

workers
  • Value type is number
  • Default value is 1

The number of workers to use for this output. Note that this setting may not be useful for all outputs.

本文链接地址: logstash配置syslog外发


http://www.taodudu.cc/news/show-8380969.html

相关文章:

  • 网页制作必备之初级代码
  • linux之openssh协议
  • WebSocket之ServerEndPoint
  • 已发生的、正发生的和尚未发生的
  • 关于Color的三个问题
  • sql查询——查询排名为m~n的学生
  • 三星推QLED 8K电视 LG表示8K和OLED更配
  • 三星QLED彻底击败LG OLED电视,华为将加入QLED阵营
  • 三星发布QLED TV新品,用AI与IoT技术定义下一代电视 | 速递
  • 冷热交替的电视市场,QLED甩开了OLED一段路程
  • mysql dbuild_config_mysqld config
  • C语言学习随笔记之EOF用法
  • Dynamo For Revit: CurtainPanel 幕墙嵌板
  • IISWeb应用防火墙WAF
  • Java实现 蓝桥杯VIP 算法提高 前10名
  • freeotp 安装及使用过程
  • 安全工具-WAF网络防火墙探测工具(WAFw00f)安装
  • 一个让程序员撞了南墙才回头的8句话!(摘自互联网:出处不明)
  • 讲解C++中的深度优先搜索(DFS)
  • 信息学奥赛一本通 166:The Castle
  • python培训感想800字
  • 腾讯研究院发布《中国分享经济全景解读报告》
  • 知识付费的发展困境和发展趋势
  • 思维的万丈深涯-控制不住的自己
  • Cocos2d-x for WindowsPhone:万丈高楼亦可不需平地起
  • 云深不知处
  • Python疫起学习·万丈高楼平地起Day01(精简版|浓缩就是精华)内附两行代码解决某数字各个位数字,计算三角形第三边长
  • Python疫起学习·万丈高楼平地起Day04(精简版|浓缩就是精华)列表随机分配办公人员商品购物
  • 万丈高楼平地起之socket篇
  • 【前端体系】从地基开始打造一座万丈高楼
  • 这篇关于logstash配置syslog外发的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



    http://www.chinasem.cn/article/462945

    相关文章

    Redis Cluster模式配置

    《RedisCluster模式配置》:本文主要介绍RedisCluster模式配置,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录分片 一、分片的本质与核心价值二、分片实现方案对比 ‌三、分片算法详解1. ‌范围分片(顺序分片)‌2. ‌哈希分片3. ‌虚

    SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志

    《SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志》在SpringBoot项目中,使用logback-spring.xml配置屏蔽特定路径的日志有两种常用方式,文中的... 目录方案一:基础配置(直接关闭目标路径日志)方案二:结合 Spring Profile 按环境屏蔽关

    Maven 配置中的 <mirror>绕过 HTTP 阻断机制的方法

    《Maven配置中的<mirror>绕过HTTP阻断机制的方法》:本文主要介绍Maven配置中的<mirror>绕过HTTP阻断机制的方法,本文给大家分享问题原因及解决方案,感兴趣的朋友一... 目录一、问题场景:升级 Maven 后构建失败二、解决方案:通过 <mirror> 配置覆盖默认行为1. 配置示

    Springboot3+将ID转为JSON字符串的详细配置方案

    《Springboot3+将ID转为JSON字符串的详细配置方案》:本文主要介绍纯后端实现Long/BigIntegerID转为JSON字符串的详细配置方案,s基于SpringBoot3+和Spr... 目录1. 添加依赖2. 全局 Jackson 配置3. 精准控制(可选)4. OpenAPI (Spri

    maven私服配置全过程

    《maven私服配置全过程》:本文主要介绍maven私服配置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录使用Nexus作为 公司maven私服maven 私服setttings配置maven项目 pom配置测试效果总结使用Nexus作为 公司maven私

    springboot加载不到nacos配置中心的配置问题处理

    《springboot加载不到nacos配置中心的配置问题处理》:本文主要介绍springboot加载不到nacos配置中心的配置问题处理,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录springboot加载不到nacos配置中心的配置两种可能Spring Boot 版本Nacos

    Nacos注册中心和配置中心的底层原理全面解读

    《Nacos注册中心和配置中心的底层原理全面解读》:本文主要介绍Nacos注册中心和配置中心的底层原理的全面解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录临时实例和永久实例为什么 Nacos 要将服务实例分为临时实例和永久实例?1.x 版本和2.x版本的区别

    如何搭建并配置HTTPD文件服务及访问权限控制

    《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、

    CentOS 7 YUM源配置错误的解决方法

    《CentOS7YUM源配置错误的解决方法》在使用虚拟机安装CentOS7系统时,我们可能会遇到YUM源配置错误的问题,导致无法正常下载软件包,为了解决这个问题,我们可以替换YUM源... 目录一、备份原有的 YUM 源配置文件二、选择并配置新的 YUM 源三、清理旧的缓存并重建新的缓存四、验证 YUM 源

    Windows 系统下 Nginx 的配置步骤详解

    《Windows系统下Nginx的配置步骤详解》Nginx是一款功能强大的软件,在互联网领域有广泛应用,简单来说,它就像一个聪明的交通指挥员,能让网站运行得更高效、更稳定,:本文主要介绍W... 目录一、为什么要用 Nginx二、Windows 系统下 Nginx 的配置步骤1. 下载 Nginx2. 解压