随笔分类 - Queue and ELK / 日志
摘要:input { file { path => ["/var/log/s/*.log"] type => "system" start_position => "beginning" codec =>plain{charset=>"GBK"} } } #input { # kafka{ # boots
阅读全文
摘要:概述 防火墙、交换机等设备会有syslog输出, 安全部门需要监控这些日志并进行分析。需要对这类设备进行日志采集, 但是这些设备有不能安装像filebeat、logstash、fluentd等日志采集。但是他们默认提供了一个可以对外输出syslog的udp端口。 可以将日志采集到一个提供udp端口收
阅读全文