RSyslog » History » Version 3
Viacheslav Anzhiganov, 02/04/2025 09:21 AM
1 | 1 | Viacheslav Anzhiganov | # RSyslog |
---|---|---|---|
2 | |||
3 | 3 | Viacheslav Anzhiganov | ## Сервер |
4 | 1 | Viacheslav Anzhiganov | |
5 | Развернута система Splung |
||
6 | |||
7 | ``` |
||
8 | http://192.168.11.122:8000/ |
||
9 | ``` |
||
10 | |||
11 | Настроен приём сообщений syslog на порту 514 |
||
12 | |||
13 | 3 | Viacheslav Anzhiganov | ## На системах |
14 | 1 | Viacheslav Anzhiganov | |
15 | В линукс системах настройка перенаправления сообщений происходит путём настройки файла /etc/rsyslog.conf |
||
16 | |||
17 | ``` |
||
18 | *.* @@logs.domain.ru:514 |
||
19 | ``` |
||
20 | |||
21 | После внесения изменений необходимо перезагрузить службу rsyslog |
||
22 | |||
23 | 2 | Viacheslav Anzhiganov | ``` shell |
24 | 1 | Viacheslav Anzhiganov | systemctl restart rsyslog |
25 | ``` |
||
26 | |||
27 | 3 | Viacheslav Anzhiganov | ## Как пользоваться |
28 | 1 | Viacheslav Anzhiganov | |
29 | ``` |
||
30 | http://192.168.11.122:8000/en-US/app/splunk_monitoring_console/search |
||
31 | ``` |
||
32 | |||
33 | запрос поиска |
||
34 | |||
35 | ``` |
||
36 | source="tcp:514" index="syslog" sourcetype="syslog" host="kojibuilder1" process!="gitlab-runner" |
||
37 | ``` |