Configuration de l' Agent de journalisation e pour les journaux Rsyslog

Vous pouvez déployer un Agent de journalisation pour collecter et acheminer les messages Rsyslog d'un serveur Syslog vers une instance d' IBM Cloud Logs.

Avant de commencer

Assurez-vous d'avoir déployé le Agent de journalisation sur Linux. Pour plus d'informations, voir Gestion des environnements Linux de l'agent.

Étape 1. Mise en place de la configuration d' Agent de journalisation

Vous pouvez configurer l' Agent de journalisation, afin de collecter les messages Rsyslog via un serveur de socket Unix (UDP ou TCP) ou sur le réseau en utilisant TCP ou UDP.

  1. Modifiez le fichier fluent-bit.conf dans le dossier /etc/fluent-bit/.

  2. Choisissez le type de configuration pour que l'agent collecte les messages Syslog. Ajouter les sections d'entrée suivantes :

    • Pour écouter les messages Syslog sur le socket Unix

      
      [INPUT]
          Name                syslog
          Path                /tmp/in_syslog
          Buffer_Chunk_Size   32000
          Buffer_Max_Size     64000
          Receive_Buffer_Size 512000
      
    • Pour écouter les messages Syslog en mode réseau via TCP

      
      [INPUT]
          Name     syslog
          Parser   syslog-rfc3164
          Listen   0.0.0.0
          Port     5140
          Mode     tcp
      
      
    • Pour écouter les messages Syslog en mode socket Unix via UDP

      
      [INPUT]
          Name      syslog
          Parser    syslog-rfc3164
          Path      /tmp/fluent-bit.sock
          Mode      unix_udp
          Unix_Perm 0644
      
      

Étape 2. Arrêter et démarrer l'agent

Exécutez les commandes suivantes :

systemctl daemon-reload
systemctl restart fluent-bit

Exécutez la commande suivante pour démarrer l'agent si vous souhaitez recevoir les messages Syslog de localhost en mode TCP.

<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf

Étape 3. Vérifiez que les journaux sont bien transmis à votre destination cible

Effectuez les étapes suivantes en fonction de votre type de cible.

  1. Accédez à l'interface web de votre instance IBM Cloud Logs.

  2. Lorsque votre agent est correctement configuré, vous pouvez consulter les journaux dans la vue par défaut du tableau de bord.