【发布时间】:2017-10-15 23:55:07
【问题描述】:
如何通过 rsyslog configuraiton 将 linux http access_log 重定向到远程服务器。? 我可以设法将 /var/log/secure 消息发送到远程服务器,对 access_log 尝试了相同的方法,但它不起作用。我错过了什么吗?
【问题讨论】:
如何通过 rsyslog configuraiton 将 linux http access_log 重定向到远程服务器。? 我可以设法将 /var/log/secure 消息发送到远程服务器,对 access_log 尝试了相同的方法,但它不起作用。我错过了什么吗?
【问题讨论】:
如果你知道日志文件或标识符,那么你可以有简单的配置,可以在默认配置中看到
auth* @192.168.1.10:514 # For UDP syslog
auth* @@192.168.1.10:514 # For TCP syslog
如果这些日志不是系统本地的(即这是一个集中式服务器),那么您将需要过滤和识别传入的日志
例如,如果您的消息包含一个唯一的字符串,您可以对其进行过滤。
:msg, contains, "http access_log" @1192.168.1.10:514 # UDP Syslog
这有帮助吗?
【讨论】: