graylog配置
配置rsyslog发送端
-
接下来,我们要配置某一台服务器到rsyslog发送到graylog上。登陆某台服务器,输入命令:
#vim /etc/rsyslog.conf
,如果没有此文件,请安装rsyslog服务。 -
填写获取日志模板
$template GRAYLOGRFC5424,"<%pri%>%protocol-version% %timestamp:::date-rfc3339% %HOSTNAME% %app-name% %procid% %msg%\n" \*.* @@172.17.20.123:1514(Inputs定义的端口);GRAYLOGRFC5424
注意:. @172.17.20.123:1514(Inputs定义的端口);GRAYLOGRFC5424开头的@,其中一个@为udp协议,两个@为tcp协议。