設定 Rsyslog 日誌的 記載代理程式

您可以部署 記載代理程式,從 Syslog 伺服器收集 Rsyslog 訊息並將其路由到 IBM Cloud Logs 實例。

開始之前

確保您已在Linux上部署記載代理程式。 有關更多信息,請參閱 管理代理Linux環境

步驟 1. 設定 記載代理程式 配置

您可以設定 記載代理程式,透過 Unix 套接字伺服器 (UDP 或 TCP) 或使用 TCP 或 UDP 透過網路收集 Rsyslog 訊息。

  1. 編輯 /etc/fluent-bit/ 資料夾中的 fluent-bit.conf 檔案。

  2. 選擇代理程式收集系統日誌訊息的配置類型。 新增以下輸入部分:

    • 偵聽 Unix 套接字上的 Syslog 訊息

      
      [INPUT]
          Name                syslog
          Path                /tmp/in_syslog
          Buffer_Chunk_Size   32000
          Buffer_Max_Size     64000
          Receive_Buffer_Size 512000
      
    • 透過 TCP 在網路模式下偵聽 Syslog 訊息

      
      [INPUT]
          Name     syslog
          Parser   syslog-rfc3164
          Listen   0.0.0.0
          Port     5140
          Mode     tcp
      
      
    • 透過 UDP 在 Unix 套接字模式下偵聽 Syslog 訊息

      
      [INPUT]
          Name      syslog
          Parser    syslog-rfc3164
          Path      /tmp/fluent-bit.sock
          Mode      unix_udp
          Unix_Perm 0644
      
      

步驟 2. 停止和啟動代理

執行下列指令。

systemctl daemon-reload
systemctl restart fluent-bit

如果您想要以 TCP 模式接收來自 localhost 的 Syslog 訊息,請執行下列命令啟動代理程式。

<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf

步驟 3. 驗證日誌是否已傳送到您的目標目的地

根據您的目標類型完成以下步驟。

  1. 前往您的IBM Cloud Logs實例的 Web UI。

  2. 正確配置代理程式後,您可以透過預設儀表板視圖查看日誌。