Project

General

Profile

RSyslog » History » Version 1

Viacheslav Anzhiganov, 02/04/2025 09:18 AM

1 1 Viacheslav Anzhiganov
# RSyslog
2
3
h2. Сервер
4
5
Развернута система Splung
6
7
```
8
http://192.168.11.122:8000/
9
```
10
11
Настроен приём сообщений syslog на порту 514
12
13
h2. На системах
14
15
В линукс системах настройка перенаправления сообщений происходит путём настройки файла /etc/rsyslog.conf
16
17
```
18
*.* @@logs.domain.ru:514
19
```
20
21
После внесения изменений необходимо перезагрузить службу rsyslog
22
23
```
24
systemctl restart rsyslog
25
```
26
27
h2. Как пользоваться
28
29
```
30
http://192.168.11.122:8000/en-US/app/splunk_monitoring_console/search
31
```
32
33
запрос поиска
34
35
```
36
source="tcp:514" index="syslog" sourcetype="syslog" host="kojibuilder1" process!="gitlab-runner"
37
```