TASTE-OF-IT

AlmaLinux Logs zu graylog Server senden

graylog Logo

graylog Logo

In dieser kurzen Anleitung beschreibe ich wie man in AlmaLinux die Logs aus rsyslog zum zentralen Logginserver graylog sendet. In diesem Artikel habe ich beschrieben wie man die Open-Source Lösung graylog installiert und rsyslog einrichtet.

Das senden der Logs an den Graylog Server ist recht einfach. Hierzu wird eine neue Konfiguration für Rsyslog angelegt. In dieser wird angegeben das die Logs an den Graylog mittels UDP oder TCP gesendet werden. Der Port der hierfür in der Firewall offen sein muss ist 5140 TCP oder UDP.

per UDP

nano /etc/rsyslog.d/90-graylog.conf 
*.* @graylogserver:5140;RSYSLOG_SyslogProtocol23Format

oder per TCP

nano /etc/rsyslog.d/90-graylog.conf 
*.* @@graylogserver:5140;RSYSLOG_SyslogProtocol23Format

Danach das System neustarten, oder ein # service rsyslog restart ausführen. Die Logs sind dann in graylog geschrieben. Thats it … Have Fun!

Die mobile Version verlassen