syslog-ELK日志收集
Syslog + ELK 日志收集
配置 syslog
编辑syslog
的配置文件/etc/rsyslog.conf
:
重启rsyslog
:
配置Logstash
启动相关服务
启动logstash
和es
:
查看服务状态
ES 状态
在浏览器的es
插件中的browser
进行查看:
Kibana 状态
略.
参考之前的文章添加索引, 在此不再赘述.
syslog
编辑syslog
的配置文件/etc/rsyslog.conf
:
重启rsyslog
:
Logstash
启动logstash
和es
:
在浏览器的es
插件中的browser
进行查看:
略.
参考之前的文章添加索引, 在此不再赘述.