Konfigurieren von Protokollierungsagent für Rsyslog-Protokolle
Sie können eine Protokollierungsagent einrichten, um Rsyslog-Nachrichten von einem Syslog-Server zu sammeln und an eine IBM Cloud Logs-Instanz weiterzuleiten.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie den Protokollierungsagent auf Linux eingesetzt haben. Weitere Informationen finden Sie unter Verwaltung des Agenten Linux-Umgebungen.
Schritt 1. Einrichten der Protokollierungsagent-Konfiguration
Sie können Protokollierungsagent so konfigurieren, dass Rsyslog-Nachrichten über einen Unix-Socket-Server (UDP oder TCP) oder über das Netzwerk unter Verwendung von TCP oder UDP erfasst werden.
-
Bearbeiten Sie die Datei
fluent-bit.confim Ordner/etc/fluent-bit/. -
Wählen Sie die Art der Konfiguration für den Agenten zum Sammeln der Syslog-Meldungen. Fügen Sie die folgenden Eingabebereiche hinzu:
-
So hören Sie auf dem Unix-Socket auf Syslog-Nachrichten
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
So hören Sie im Netzwerkmodus über TCP auf Syslog-Nachrichten
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
Um im Unix-Socket-Modus über UDP auf Syslog-Nachrichten zu warten
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
Schritt 2. Stoppen und Starten des Agenten
Führen Sie die folgenden Befehle aus.
systemctl daemon-reload
systemctl restart fluent-bit
Führen Sie den folgenden Befehl aus, um den Agenten zu starten, wenn Sie die Syslog-Nachrichten von localhost im TCP-Modus empfangen möchten.
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
Schritt 3. Überprüfen Sie, ob die Protokolle an Ihr Ziel übermittelt werden
Führen Sie je nach Zielart die folgenden Schritte aus.
-
Wenn Ihr Agent korrekt konfiguriert ist, können Sie die Protokolle über die Standard-Dashboard-Ansicht einsehen.