我已经在论坛上搜索了几个小时,但是找不到一个关于如何使用rsyslog的具体解释。我只是需要基本的操作方法。
我有一个日志文件logFile.log,并且我想将日志转发到server2的514端口。我应该如何设置rsyslog来实现这个功能?如果需要,我可以提供额外的信息。
我有一个日志文件logFile.log,并且我想将日志转发到server2的514端口。我应该如何设置rsyslog来实现这个功能?如果需要,我可以提供额外的信息。
/etc/rsyslog.d/50-default.conf
文件的底部(根据协议):*.* @remoteserverIP:PORT #通常端口为514
TCP: *.* @@remoteserverIP:PORT #通常端口为514
/etc/rsyslog.d/
目录下创建的.conf
文件中。$ModLoad imfile
$InputFileName /var/log/test #change this to desired input
$InputFileTag test #change filetag
$InputFileStateFile stat-test
$InputFileSeverity info #log severity
InputRunFileMonitor
*.* @remoteserverIP:PORT #change to remote server
/etc/rsyslog.conf
文件以侦听流量。文件的顶部将有以下几个部分:# provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514
# provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
$template FILENAME,"/var/log/%fromhost-ip%/access.log
*.* ?FILENAME