Rsyslog 로그를 위한 로깅 에이전트 구성
로깅 에이전트 를 배포하여 Syslog 서버에서 Rsyslog 메시지를 수집하고 IBM Cloud Logs 인스턴스로 라우팅할 수 있습니다.
시작하기 전에
로깅 에이전트를 Linux에 배포했는지 확인합니다. 자세한 내용은 상담원 관리하기 Linux 환경 에서 참조하세요.
1단계. 로깅 에이전트 구성 설정하기
로깅 에이전트 를 구성하여 Unix 소켓 서버(UDP 또는 TCP)를 통해 또는 TCP 또는 UDP를 사용하는 네트워크를 통해 Rsyslog 메시지를 수집할 수 있습니다.
-
fluent-bit.conf폴더에서/etc/fluent-bit/파일을 편집합니다. -
에이전트가 Syslog 메시지를 수집할 구성 유형을 선택합니다. 다음 입력 섹션을 추가하십시오:
-
Unix 소켓에서 Syslog 메시지를 수신하려면 다음과 같이 하세요
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
TCP를 통한 네트워크 모드에서 시스로그 메시지를 수신하려면 다음과 같이 하세요
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
UDP를 통해 Unix 소켓 모드에서 Syslog 메시지를 수신하려면 다음과 같이 하세요
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
2단계. 에이전트 중지 및 시작
다음 명령을 실행하십시오.
systemctl daemon-reload
systemctl restart fluent-bit
다음 명령을 실행하여 에이전트를 시작하려면 TCP 모드에서 localhost로부터 Syslog 메시지를 받으려면 다음 명령을 실행하세요.
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
3단계. 로그가 대상 대상에 전달되고 있는지 확인합니다
목표 유형에 따라 다음 단계를 완료하십시오.
-
상담원이 올바르게 구성되면 기본 대시보드 보기를 통해 로그를 볼 수 있습니다.