使用ELK接收處理syslog

通過ELK接收並處理syslog和rsyslog日誌,滿足等保中對日誌離線且保存半年的要求,也能對大量日誌進行分析處理。 依賴:JDK,ELK,其中logstash需要syslog模塊。 具體操作方法如下: 1,修改logstash配置文件,啓用syslog功能,並輸出到elasticsearch,配置如下: input{ syslog { type => 「rsyslog」 port => 51
相關文章
相關標籤/搜索