設定 Rsyslog 日誌的 記載代理程式
您可以部署 記載代理程式,從 Syslog 伺服器收集 Rsyslog 訊息並將其路由到 IBM Cloud Logs 實例。
開始之前
確保您已在Linux上部署記載代理程式。 有關更多信息,請參閱 管理代理Linux環境。
步驟 1. 設定 記載代理程式 配置
您可以設定 記載代理程式,透過 Unix 套接字伺服器 (UDP 或 TCP) 或使用 TCP 或 UDP 透過網路收集 Rsyslog 訊息。
-
編輯
/etc/fluent-bit/資料夾中的fluent-bit.conf檔案。 -
選擇代理程式收集系統日誌訊息的配置類型。 新增以下輸入部分:
-
偵聽 Unix 套接字上的 Syslog 訊息
[INPUT] Name syslog Path /tmp/in_syslog Buffer_Chunk_Size 32000 Buffer_Max_Size 64000 Receive_Buffer_Size 512000 -
透過 TCP 在網路模式下偵聽 Syslog 訊息
[INPUT] Name syslog Parser syslog-rfc3164 Listen 0.0.0.0 Port 5140 Mode tcp -
透過 UDP 在 Unix 套接字模式下偵聽 Syslog 訊息
[INPUT] Name syslog Parser syslog-rfc3164 Path /tmp/fluent-bit.sock Mode unix_udp Unix_Perm 0644
-
步驟 2. 停止和啟動代理
執行下列指令。
systemctl daemon-reload
systemctl restart fluent-bit
如果您想要以 TCP 模式接收來自 localhost 的 Syslog 訊息,請執行下列命令啟動代理程式。
<FLUENT-BIT-INSTALL-DIR>/bin/fluent-bit -c /etc/fluent-bit/fluent-bit.conf
步驟 3. 驗證日誌是否已傳送到您的目標目的地
根據您的目標類型完成以下步驟。
-
正確配置代理程式後,您可以透過預設儀表板視圖查看日誌。