Configuración de los registros Rsyslog para Agente de registro
Puede implementar un agente de registro de sistema ( Agente de registro ) para recopilar y enrutar mensajes Rsyslog desde un servidor Syslog a una instancia de registro de sistema de Internet ( IBM Cloud Logs ).
Antes de empezar
Asegúrese de que ha desplegado el Agente de registro en Linux. Para obtener más información, consulte Gestión del agente Linux.
Paso 1. Configuración de la configuración de Agente de registro
Puede configurar el Agente de registro para recopilar mensajes Rsyslog a través de un servidor de socket Unix (UDP o TCP) o a través de la red utilizando TCP o UDP.
-
Edite el archivo
fluent-bit.confen la carpeta/etc/fluent-bit/. -
Elija el tipo de configuración para que el agente recoja los mensajes Syslog. Añade las siguientes secciones de entrada:
-
Para escuchar mensajes Syslog en el socket Unix
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
Para escuchar mensajes Syslog en el modo Red sobre TCP
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
Para escuchar mensajes Syslog en el modo socket Unix sobre UDP
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
Paso 2. Detener e iniciar el agente
Ejecute los mandatos siguientes.
systemctl daemon-reload
systemctl restart fluent-bit
Ejecute el siguiente comando para iniciar el agente si desea recibir los mensajes Syslog desde localhost en modo TCP.
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
Paso 3. Compruebe que los registros se envían a su destino de destino
Complete los siguientes pasos en función de su tipo de objetivo.
-
Cuando su agente está correctamente configurado, puede ver los registros a través de la vista predeterminada del panel de control.