使用ELK接收处理syslog

通过ELK接收并处理syslog和rsyslog日志,满足等保中对日志离线且保存半年的要求,也能对大量日志进行分析处理。 依赖:JDK,ELK,其中logstash需要syslog模块。 具体操作方法如下: 1,修改logstash配置文件,启用syslog功能,并输出到elasticsearch,配置如下: input{ syslog { type => “rsyslog” port => 51
相关文章
相关标签/搜索