Configurazione dell' Agent di registrazione e per i log Rsyslog
È possibile distribuire un'istanza di Syslog ( Agent di registrazione ) per raccogliere e instradare i messaggi Rsyslog da un server Syslog a un'istanza di Syslog ( IBM Cloud Logs ).
Prima di iniziare
Assicurarsi di aver distribuito il Agent di registrazione su Linux. Per ulteriori informazioni, vedere Gestione degli ambienti Linux dell'agente.
Passo 1. Impostazione della configurazione Agent di registrazione
È possibile configurare l' Agent di registrazione e per raccogliere i messaggi Rsyslog attraverso un server socket Unix (UDP o TCP) o sulla rete utilizzando TCP o UDP.
-
Modificare il file
fluent-bit.confnella cartella/etc/fluent-bit/. -
Scegliere il tipo di configurazione dell'agente per la raccolta dei messaggi Syslog. Aggiungere le seguenti sezioni di input:
-
Per ascoltare i messaggi Syslog sul socket Unix
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
Per ascoltare i messaggi Syslog in modalità Rete su TCP
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
Per ascoltare i messaggi Syslog in modalità socket Unix su UDP
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
Passo 2. Arresto e avvio dell'agente
Emetti i seguenti comandi.
systemctl daemon-reload
systemctl restart fluent-bit
Eseguire il seguente comando per avviare l'agente se si desidera ricevere i messaggi Syslog da localhost in modalità TCP.
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
Passo 3. Verificare che i log vengano consegnati alla destinazione di destinazione
Completare i seguenti passaggi a seconda del tipo di target.
-
Andare all'interfaccia web per la propria istanza IBM Cloud Logs.
-
Quando l'agente è configurato correttamente, è possibile visualizzare i registri attraverso la vista predefinita del dashboard.