前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Graylog自身内部日志的快速接入方法

Graylog自身内部日志的快速接入方法

作者头像
yuanfan2012
发布2024-03-21 17:21:17
1110
发布2024-03-21 17:21:17
举报
文章被收录于专栏:WalkingCloudWalkingCloud

Graylog自身内部日志的快速接入方法

有时Graylog自身的日志中有一些报错信息或者比较重要的异常信息,也想推送告警出来

之前有想过一些实现的方法,例如说安装nxlog或者配置rsyslog采集/var/log/graylog-server/server.log来实现

后来在github上找到了一个更简单的方式

一、项目地址

Internal Logs Input Plugin for Graylog

(图片点击放大查看)

代码语言:javascript
复制
https://github.com/graylog-labs/graylog-plugin-internal-logs

This plugin provides an input for recording Graylog's internal log messages in Graylog itself in an efficient way.

二、具体安装部署使用的步骤如下

1、先下载graylog-plugin-internal-logs插件包

graylog-plugin-internal-logs-2.4.0-1.noarch.rpm

当然你也可以下载graylog-plugin-internal-logs-2.4.0.jar

2、安装graylog-plugin-internal-logs

rpm -ivh graylog-plugin-internal-logs-2.4.0-1.noarch.rpm

如果是下载graylog-plugin-internal-logs-2.4.0.jar 可以直接将jar包上传到/usr/share/graylog-server/plugin/目录下即可

然后systemctl restart graylog-server服务才生效

(图片点击放大查看)

3、先创建单独的graylog-internal-logs Indices索引

(图片点击放大查看)

(图片点击放大查看)

4、创建InternalLogs类型的Input

(图片点击放大查看)

(图片点击放大查看)

5、创建Stream

(图片点击放大查看)

(图片点击放大查看)

Index Set 注意要选择之前单独创建的GraylogInternalLogs索引集

记得勾选Remove matches from ‘Default Stream’

Manage Rule

(图片点击放大查看)

6、创建Strem Rule

建议使用Type "match input"这种类型

然后Input选之前创建的Input

(图片点击放大查看)

(图片点击放大查看)

7、然后启动该Stream

保证为Running绿色运行状态

(图片点击放大查看)

8、接下来就可以查询已接入的Graylog内部日志

(图片点击放大查看)

进行Message试图编辑,展现关键的一些字段

(图片点击放大查看)

(图片点击放大查看)

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2024-03-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Graylog自身内部日志的快速接入方法
  • 一、项目地址
  • 二、具体安装部署使用的步骤如下
    • 1、先下载graylog-plugin-internal-logs插件包
      • 2、安装graylog-plugin-internal-logs
        • 3、先创建单独的graylog-internal-logs Indices索引
          • 4、创建InternalLogs类型的Input
            • 5、创建Stream
              • 6、创建Strem Rule
                • 7、然后启动该Stream
                  • 8、接下来就可以查询已接入的Graylog内部日志
                  领券
                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档