前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

作者头像
yuanfan2012
发布2022-12-06 20:00:26
发布2022-12-06 20:00:26
3.3K00
代码可运行
举报
文章被收录于专栏:WalkingCloudWalkingCloud
运行总次数:0
代码可运行

Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

1、Github上下载安装sidecar Windows版本安装包

代码语言:javascript
代码运行次数:0
运行
复制
https://github.com/Graylog2/collector-sidecar

(图片点击放大查看)

2、创建sidecar的API token

Create or reuse a token for the graylog-sidecar user

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

3、创建Beats类型的Input

(图片点击放大查看)

(图片点击放大查看)

GrayLog后台在防火墙上放通Input对应端口

代码语言:javascript
代码运行次数:0
运行
复制
firewall-cmd --permanent --zone=public --add-port=5044/tcp
firewall-cmd --reload

(图片点击放大查看)

4、Windows服务器安装sidecar

(图片点击放大查看)

填写API TOken值和Graylog服务器的API接口URL 并注册成服务,然后重启

代码语言:javascript
代码运行次数:0
运行
复制
C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service install
C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service start

(图片点击放大查看)

(图片点击放大查看)

5、检查Sidercar客户端是否上线

(图片点击放大查看)

6、采集器配置文件创建

Collectors Configuration

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

7、采集器管理

采集器配置文件应用到该采集器上

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

8、创建Stream

(图片点击放大查看)

Rule为Match相应的Input

(图片点击放大查看)

(图片点击放大查看)

9、验证

例如触发mstsc远程登录的Windows系统日志,在Graylog上可以查询相应的系统登录日志

(图片点击放大查看)

10、Tips

1)、采集应用型日志

当然你也可以创建filebeat类型的采集器配置,并应用到该Sidecar采集器上

(图片点击放大查看)

这里就不在演示

2)、Inactive的Sidecar如果需要快速清理

调整这里的配置并重启graylog-server服务

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog
    • 1、Github上下载安装sidecar Windows版本安装包
    • 2、创建sidecar的API token
    • 3、创建Beats类型的Input
    • 4、Windows服务器安装sidecar
    • 5、检查Sidercar客户端是否上线
    • 6、采集器配置文件创建
    • 7、采集器管理
    • 8、创建Stream
    • 9、验证
    • 10、Tips
      • 1)、采集应用型日志
      • 2)、Inactive的Sidecar如果需要快速清理
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档