【发布时间】:2014-08-20 20:10:22
【问题描述】:
我的 rsyslog 在本地正确记录,但是我也想远程接收日志,所以我添加了规则:
*.* @@myIP:5141
到我的 rsyslog.conf 结尾
为了接收输出,我正在使用配置运行 logstash
input { tcp { port => 5141 } }
output { stdout {} }
Logstash 需要 UTF-8 编码,但我得到了错误
收到一个与您配置的字符编码不同的事件
消息本身似乎是乱码,或者是混合编码,例如:
\u0016\u0003\u0002\u0000V\u0001\u0000\u0000R\u0003\u0002S\xB1R\xAB5K\xF6\\\xB9\xB2\xB4\xB1\xAE0\t\u007F\xDF`5\xF6\ u0015\xC8)H\xD7H\xCF+&\xD5T5\u0000\u0000$\u00003\u0000E\u00009\u0000\x88\u0000\u0016\u00002\u0000D\u00008\u0000\x87\u0000\u00003f /\u0000A\u00005\u0000\x84\u0000
请注意,有些条目是 \u00,而另一些是 \x。甚至还有多个反斜杠。
我想知道我是否以某种方式弄乱了设置,或者我和服务器之间是否有什么东西弄乱了消息?
我也尝试过使用 syslog logstash 输入,结果相同
另一个例子:
\u0016\u0003\u0002\u0000V\u0001\u0000\u0000R\u0003\u0002S\xB1RiZ^\xC3\xD9\u001Cj\a\xD4\xE0\xECr\x8E\xAC\xF5\u001A\xB9+\u07B9 \xE5\xF9\xA3''z\u0018}9\u0000\u0000$\u00003\u0000E\u00009\u0000\x88\u0000\u0016\u00002\u0000D\u00008\u0000\x87\u0000\u00000\u00000 /\u0000A\u00005\u0000\x84\u0000
编辑: 我找到了问题的根源,它与加密有关。不幸的是,我无法透露我做了什么来解决它,我只想说 John Petrone 下面的回答是未来读者可能遇到的类似问题的良好开端
【问题讨论】:
-
您使用的是什么版本的 Logstash?
-
我目前使用的是 1.4.2
-
糟糕,错过了 5 分钟的编辑窗口。忘了提我正在使用 rsyslog 7.2.4
-
我遇到了完全相同的问题。请给我一些提示,了解发生了什么...我的头因整天撞墙而受伤。