Configuration de l' Agent de journalisation e pour les journaux Rsyslog
Vous pouvez déployer un Agent de journalisation pour collecter et acheminer les messages Rsyslog d'un serveur Syslog vers une instance d' IBM Cloud Logs.
Avant de commencer
Assurez-vous d'avoir déployé le Agent de journalisation sur Linux. Pour plus d'informations, voir Gestion des environnements Linux de l'agent.
Étape 1. Mise en place de la configuration d' Agent de journalisation
Vous pouvez configurer l' Agent de journalisation, afin de collecter les messages Rsyslog via un serveur de socket Unix (UDP ou TCP) ou sur le réseau en utilisant TCP ou UDP.
-
Modifiez le fichier
fluent-bit.confdans le dossier/etc/fluent-bit/. -
Choisissez le type de configuration pour que l'agent collecte les messages Syslog. Ajouter les sections d'entrée suivantes :
-
Pour écouter les messages Syslog sur le socket Unix
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
Pour écouter les messages Syslog en mode réseau via TCP
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
Pour écouter les messages Syslog en mode socket Unix via UDP
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
Étape 2. Arrêter et démarrer l'agent
Exécutez les commandes suivantes :
systemctl daemon-reload
systemctl restart fluent-bit
Exécutez la commande suivante pour démarrer l'agent si vous souhaitez recevoir les messages Syslog de localhost en mode TCP.
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
Étape 3. Vérifiez que les journaux sont bien transmis à votre destination cible
Effectuez les étapes suivantes en fonction de votre type de cible.
-
Lorsque votre agent est correctement configuré, vous pouvez consulter les journaux dans la vue par défaut du tableau de bord.