Project

General

Profile

RSyslog » History » Version 3

Viacheslav Anzhiganov, 02/04/2025 09:21 AM

1 1 Viacheslav Anzhiganov
# RSyslog
2
3 3 Viacheslav Anzhiganov
## Сервер
4 1 Viacheslav Anzhiganov
5
Развернута система Splung
6
7
```
8
http://192.168.11.122:8000/
9
```
10
11
Настроен приём сообщений syslog на порту 514
12
13 3 Viacheslav Anzhiganov
## На системах
14 1 Viacheslav Anzhiganov
15
В линукс системах настройка перенаправления сообщений происходит путём настройки файла /etc/rsyslog.conf
16
17
```
18
*.* @@logs.domain.ru:514
19
```
20
21
После внесения изменений необходимо перезагрузить службу rsyslog
22
23 2 Viacheslav Anzhiganov
``` shell
24 1 Viacheslav Anzhiganov
systemctl restart rsyslog
25
```
26
27 3 Viacheslav Anzhiganov
## Как пользоваться
28 1 Viacheslav Anzhiganov
29
```
30
http://192.168.11.122:8000/en-US/app/splunk_monitoring_console/search
31
```
32
33
запрос поиска
34
35
```
36
source="tcp:514" index="syslog" sourcetype="syslog" host="kojibuilder1" process!="gitlab-runner"
37
```