rsyslog 相关问题

Rsyslog是增强的syslogd,具有许多增强功能

如何在远程系统日志中查看客户端的 IP 地址而不是主机名

我的客户端机器有 syslog-ng 而我的远程机器有 rsyslog 配置。 我的服务器/远程机器管理着许多客户端,我需要区分哪台机器正在发送哪些日志。 诺玛...

回答 0 投票 0

Rsyslog, omprog, 和python。

当我试图让Rsyslog的'omprog'模块与我的python(2.7)代码交互时,我遇到了一个问题。Rsyslog应该向python的stdin发送所需的消息,但它没有收到......

回答 2 投票 0

Rsyslog imfile权限被拒绝

我试图使用rsyslog imfile将Jenkins日志文件中包含的日志发送到Graylog服务器,我添加了root用户到jenkins组,但当rsyslog试图读取文件时,我仍然有权限问题。...

回答 1 投票 1

Rsyslog正则表达式和DynaFile模板

我正在使用以下模板从防火墙日志中仅提取必填字段,以节省Splunk中的带宽和许可证成本。当我将其保存到静态文件但我需要文件名时,它可以工作...

回答 1 投票 0

Clickhouse-数据转换/解析

我们正在使用Clickhouse存储HAProxy和Kong日志和指标。 “管道”围绕syslog协议和rsyslog构建,如下所示:HAProxy / Kong->本地rsyslog->远程rsyslog(TCP)-> ...

回答 1 投票 0

从python脚本登录到rsyslog工具

我在/etc/rsyslog.conf中有这个文件:local0。* /var/log/local.log而且我有一个简单的python脚本,它从标准输入中读取并应该发送给local0#!/ usr / bin / python3 import ...

回答 1 投票 7

角色更改后,rsyslog客户端不能作为rsyslog服务器使用

我有一台Linux机器,通过将以下条目添加到/etc/rsyslog.conf文件中,将其配置为rsyslog客户端:*。* @ :514并且运行良好。 ...

回答 1 投票 0

Syslog解析格式错误的日志

我有这种日志5月13日17:39:34 192.168.x.254 2020-05-13T17:50:47 + 00:00%FIREWALL-I-LOG:区域对“ WAN self”规则10000被拒绝udp 192.168.x.249:2050(gi1 / 0/2 68:05:ca:10:14:87)-> 192 ....

回答 1 投票 0

如何根据Rsyslog中的日志严重性来过滤日志?

我是rsyslog中的新手,我能够从客户端到服务器获取日志。但是我需要按照日志的严重性将其划分(表示INFO,ERROR,WARN),就像这样

回答 1 投票 1

我如何将审核日志复制到日志服务器?

我想将审核文件复制到日志服务器,(CentOS 7)当我放入/etc/rsyslog.conf:audit。* @logserver:514时出现错误:rsyslogd:未知的设施名称“ audit” [v8 .24.0-41.el7_7.2] ...

回答 1 投票 0


elasticsearch 7无法将映射放入索引logstash类型事件并拒绝映射更新

我们有一个带有7.3.2版本的elasticsearch的新集群。我们使用rsyslog将客户端日志发送到elasticsearch节点。我已经通过删除事件和将...的logtash模板从6更新为7 ...

回答 1 投票 0

rsyslog无法打开tcp侦听器

我正在Linux服务器上配置rsyslog,并希望通过TLS安全传输对其进行配置,我遵循许多文档,包括rsyslog官方指南(https://www.rsyslog.com/doc/v8-stable / ...

回答 1 投票 0

rsyslog未连接到docker中的elasticsearch

我正在尝试使用rsyslog捕获通过网络发送的syslog消息,然后对rsyslog进行捕获,转换并将这些消息发送到elasticsearch。我在...

回答 1 投票 1

使用omhttp和omfile处理rsyslog中的大日志量

在我的用例中,我有一个生成大量日志的服务,除了loggly之外,还必须将日志写入文件(第三方ELK作为服务)。该服务配置为将json日志写入到...

回答 1 投票 0

无法通过brew运行rsyslog作为服务

我目前正在使用TICK的InfluxData堆栈,并尝试使用电报syslog输入插件在Chronograf中启用Log Viewer。为此,我遵循教程“获取您的...

回答 1 投票 0

防止pgbouncer从Centos 7上登录到syslog

在centos 7上进行pgbouncer的库存安装。它将连接/统计信息/等记录到/ var / log / messages以及/var/log/pgbouncer/pgbouncer.log。如何阻止它登录到/ var / log / messages?

回答 1 投票 2

Syslog服务器未显示声音墙防火墙日志

[我们已在音墙防火墙中配置syslog ...在防火墙数据包中转发到了centos的syslog服务器,但是在syslog服务器中,我们无法找到日志的存储位置...。

回答 1 投票 -1

PostgreSQL的Rsyslog可以正常工作,但并非所有列都已填满

我已正确配置为将syslog消息存储在PostgreSQL中,如下图所示,但是ntseverity,重要性,eventsource等为空:这是我到目前为止的配置:## Configuration ...

回答 1 投票 1

与系统日志消息格式混淆

我对syslog消息格式有些困惑。我必须编写一个解析syslog消息的程序。当我阅读在syslog-ng实例中看到的内容时,会收到类似以下的消息:Jan 12 06:30:00 1.2.3 ....

回答 2 投票 18

© www.soinside.com 2019 - 2024. All rights reserved.