Rsyslog 로그를 위한 로깅 에이전트 구성

로깅 에이전트 를 배포하여 Syslog 서버에서 Rsyslog 메시지를 수집하고 IBM Cloud Logs 인스턴스로 라우팅할 수 있습니다.

시작하기 전에

로깅 에이전트를 Linux에 배포했는지 확인합니다. 자세한 내용은 상담원 관리하기 Linux 환경 에서 참조하세요.

1단계. 로깅 에이전트 구성 설정하기

로깅 에이전트 를 구성하여 Unix 소켓 서버(UDP 또는 TCP)를 통해 또는 TCP 또는 UDP를 사용하는 네트워크를 통해 Rsyslog 메시지를 수집할 수 있습니다.

  1. fluent-bit.conf 폴더에서 /etc/fluent-bit/ 파일을 편집합니다.

  2. 에이전트가 Syslog 메시지를 수집할 구성 유형을 선택합니다. 다음 입력 섹션을 추가하십시오:

    • Unix 소켓에서 Syslog 메시지를 수신하려면 다음과 같이 하세요

      
      [INPUT]
          Name                syslog
          Path                /tmp/in_syslog
          Buffer_Chunk_Size   32000
          Buffer_Max_Size     64000
          Receive_Buffer_Size 512000
      
    • TCP를 통한 네트워크 모드에서 시스로그 메시지를 수신하려면 다음과 같이 하세요

      
      [INPUT]
          Name     syslog
          Parser   syslog-rfc3164
          Listen   0.0.0.0
          Port     5140
          Mode     tcp
      
      
    • UDP를 통해 Unix 소켓 모드에서 Syslog 메시지를 수신하려면 다음과 같이 하세요

      
      [INPUT]
          Name      syslog
          Parser    syslog-rfc3164
          Path      /tmp/fluent-bit.sock
          Mode      unix_udp
          Unix_Perm 0644
      
      

2단계. 에이전트 중지 및 시작

다음 명령을 실행하십시오.

systemctl daemon-reload
systemctl restart fluent-bit

다음 명령을 실행하여 에이전트를 시작하려면 TCP 모드에서 localhost로부터 Syslog 메시지를 받으려면 다음 명령을 실행하세요.

<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf

3단계. 로그가 대상 대상에 전달되고 있는지 확인합니다

목표 유형에 따라 다음 단계를 완료하십시오.

  1. IBM Cloud Logs 인스턴스에 대한 웹 UI로 이동합니다.

  2. 상담원이 올바르게 구성되면 기본 대시보드 보기를 통해 로그를 볼 수 있습니다.