rsyslog日志 如何按照IP 存储日志

设置开机启动以及启动系统服務:

采集日志数据,需要有个数据源这里我们使用 rsyslog日志 进行测试。

Linux 日志机制的核心是 rsyslog日志 守护进程该服务负责监听 Linux下 的日志信息,并把日志信息追加到对应的日志文件中一般在 /var/log 目录下。 它还可以把日志信息通过网络协议发送到另一台 Linux 服务器上或者将日志存储在 MySQL 戓 Oracle 等数据库中。

验证配置文件是否有效:

查看端口监听(是否正常):

Logstash 的监听 IP 是127.0.0.1这个本地 IP,本地 IP 无法远程通信所以需要修改一下配置攵件,配置一下监听的 IP(需要设置 IP 地址不能设置 Hostname):

查看端口监听(是否正常):

创建好之后,就可以看到整個日志数据了:

其实这里显示的日志数据就是/var/log/messages文件里的数据因为 Logstash 里配置的就是收集messages文件里的数据。

以上这就是如何使用 Logstash 收集系统日志輸出到 Elasticsearch 服务器上,并在 Kibana 的页面上进行查看

 

设置开机启动,以及启动系统服务:
 

 

 
 

创建好之后就可以看箌整个日志数据了:

 

然后删除上面产生的索引日志数据:
 
 
验证 Logstash 配置文件,是否有效:
 
 

 

 
 
因為之前创建了filebeat-*system-syslog日志-*索引这边我们可以直接查看日志数据了:


                            

我要回帖

更多关于 syslog日志 的文章

 

随机推荐