Konfigurieren von Protokollierungsagent für Rsyslog-Protokolle

Sie können eine Protokollierungsagent einrichten, um Rsyslog-Nachrichten von einem Syslog-Server zu sammeln und an eine IBM Cloud Logs-Instanz weiterzuleiten.

Vorbereitende Schritte

Stellen Sie sicher, dass Sie den Protokollierungsagent auf Linux eingesetzt haben. Weitere Informationen finden Sie unter Verwaltung des Agenten Linux-Umgebungen.

Schritt 1. Einrichten der Protokollierungsagent-Konfiguration

Sie können Protokollierungsagent so konfigurieren, dass Rsyslog-Nachrichten über einen Unix-Socket-Server (UDP oder TCP) oder über das Netzwerk unter Verwendung von TCP oder UDP erfasst werden.

  1. Bearbeiten Sie die Datei fluent-bit.conf im Ordner /etc/fluent-bit/.

  2. Wählen Sie die Art der Konfiguration für den Agenten zum Sammeln der Syslog-Meldungen. Fügen Sie die folgenden Eingabebereiche hinzu:

    • So hören Sie auf dem Unix-Socket auf Syslog-Nachrichten

      
      [INPUT]
          Name                syslog
          Path                /tmp/in_syslog
          Buffer_Chunk_Size   32000
          Buffer_Max_Size     64000
          Receive_Buffer_Size 512000
      
    • So hören Sie im Netzwerkmodus über TCP auf Syslog-Nachrichten

      
      [INPUT]
          Name     syslog
          Parser   syslog-rfc3164
          Listen   0.0.0.0
          Port     5140
          Mode     tcp
      
      
    • Um im Unix-Socket-Modus über UDP auf Syslog-Nachrichten zu warten

      
      [INPUT]
          Name      syslog
          Parser    syslog-rfc3164
          Path      /tmp/fluent-bit.sock
          Mode      unix_udp
          Unix_Perm 0644
      
      

Schritt 2. Stoppen und Starten des Agenten

Führen Sie die folgenden Befehle aus.

systemctl daemon-reload
systemctl restart fluent-bit

Führen Sie den folgenden Befehl aus, um den Agenten zu starten, wenn Sie die Syslog-Nachrichten von localhost im TCP-Modus empfangen möchten.

<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf

Schritt 3. Überprüfen Sie, ob die Protokolle an Ihr Ziel übermittelt werden

Führen Sie je nach Zielart die folgenden Schritte aus.

  1. Gehen Sie zur Web-UI für Ihre IBM Cloud Logs.

  2. Wenn Ihr Agent korrekt konfiguriert ist, können Sie die Protokolle über die Standard-Dashboard-Ansicht einsehen.