2016-10-12 2 views
0

Immer noch meinen Kopf um Logging-Technologie. Ich folge der fluentd to graylog2 recipe aber ich diesen Schritt nicht verstehen:Ist fluentd von rsyslog abhängig?

Open /etc/rsyslog.conf and add the following line to the beginning of the file: *.* @127.0.0.1:5140 Then, restart rsyslogd by running sudo /etc/init.d/rsyslog restart. 

Was auf 127.0.0.1:5140 hört angenommen hat? Ist rsyslog eine fließende Abhängigkeit?

Antwort

0

Nach Parse Syslog Messages Robustly:

Das Problem mit syslog ist, dass Dienstleistungen ein breites Spektrum von Protokoll Format haben, und kein einziger Parser alle Syslog-Meldungen analysieren kann effektiv.

Rsyslog scheint der empfohlene Weg, Protokolle an fluentd weiterzuleiten.

0

Fluentd überwacht den Port 5140, wenn Sie den Rsyslog-Eingang aktivieren. Ändern der Linie in

/etc/rsyslogd.conf

leitet den Datenverkehr von Rsyslog zu Fluentd.

Wenn Sie jedoch Rsyslog nicht aktivieren möchten, können Sie den Datenverkehr direkt an Port 5140 senden.