Configuración de los registros Rsyslog para Agente de registro

Puede implementar un agente de registro de sistema ( Agente de registro ) para recopilar y enrutar mensajes Rsyslog desde un servidor Syslog a una instancia de registro de sistema de Internet ( IBM Cloud Logs ).

Antes de empezar

Asegúrese de que ha desplegado el Agente de registro en Linux. Para obtener más información, consulte Gestión del agente Linux.

Paso 1. Configuración de la configuración de Agente de registro

Puede configurar el Agente de registro para recopilar mensajes Rsyslog a través de un servidor de socket Unix (UDP o TCP) o a través de la red utilizando TCP o UDP.

  1. Edite el archivo fluent-bit.conf en la carpeta /etc/fluent-bit/.

  2. Elija el tipo de configuración para que el agente recoja los mensajes Syslog. Añade las siguientes secciones de entrada:

    • Para escuchar mensajes Syslog en el socket Unix

      
      [INPUT]
          Name                syslog
          Path                /tmp/in_syslog
          Buffer_Chunk_Size   32000
          Buffer_Max_Size     64000
          Receive_Buffer_Size 512000
      
    • Para escuchar mensajes Syslog en el modo Red sobre TCP

      
      [INPUT]
          Name     syslog
          Parser   syslog-rfc3164
          Listen   0.0.0.0
          Port     5140
          Mode     tcp
      
      
    • Para escuchar mensajes Syslog en el modo socket Unix sobre UDP

      
      [INPUT]
          Name      syslog
          Parser    syslog-rfc3164
          Path      /tmp/fluent-bit.sock
          Mode      unix_udp
          Unix_Perm 0644
      
      

Paso 2. Detener e iniciar el agente

Ejecute los mandatos siguientes.

systemctl daemon-reload
systemctl restart fluent-bit

Ejecute el siguiente comando para iniciar el agente si desea recibir los mensajes Syslog desde localhost en modo TCP.

<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf

Paso 3. Compruebe que los registros se envían a su destino de destino

Complete los siguientes pasos en función de su tipo de objetivo.

  1. Vaya a la interfaz web de su instancia IBM Cloud Logs.

  2. Cuando su agente está correctamente configurado, puede ver los registros a través de la vista predeterminada del panel de control.