【发布时间】:2016-10-25 09:13:40
【问题描述】:
我有两台 graylog 服务器,一个在接收日志(版本 1)的旧版本 graylog(服务器 1)上。
我有另一个 graylog 服务器(版本 2),我们称它为服务器 2,我想将在服务器 1 收到的所有日志发送到。我想有办法将服务器 1 收到的所有日志发送到服务器 2...
【问题讨论】:
标签: graylog
我有两台 graylog 服务器,一个在接收日志(版本 1)的旧版本 graylog(服务器 1)上。
我有另一个 graylog 服务器(版本 2),我们称它为服务器 2,我想将在服务器 1 收到的所有日志发送到。我想有办法将服务器 1 收到的所有日志发送到服务器 2...
【问题讨论】:
标签: graylog
您可以创建一个“Catchall”流,其中将包含所有提取的消息(例如,检查是否存在 timestamp 消息字段),然后将 GELF output 分配给该流。
除了索引 ES 中的所有内容之外,这还会将所有消息发送到您的第二个 Graylog 集群。
【讨论】: