说明:GrayLog6.0.4 RHEL9.X下的一键安装脚本
GrayLog6.0.4一键脚本与相关组件压缩包下载链接如下
链接:https://share.weiyun.com/iqm6eLyp 密码:5s7bb5
具体安装步骤可以参考之前的文章
在AlmaLinux 9.3下使用一键脚本安装最新GrayLog6.0.1版本
进入正题:之前介绍文章利用GrayLog的output功能实现简单的GrayLog分布式级联
下面Graylog接入Linux服务器SSH登录失败日志通过此插件,以Syslog方式外发到第三方日志服务器
下载地址https://github.com/wizecore/graylog2-output-syslog
下载 graylog-output-syslog-6.0.4.jar 并上传到Graylog服务器/usr/share/graylog-server/plugin/目录
然后重启graylog-server服务systemctl restart graylog-server
配置Stream Rules 需要同时满足两个条件
名称,协议类型、端口,格式
选择已存在的Output然后Assign
例如触发了登录失败的日志,可以在Stream LoginFailedLogin看SSH登录失败的日志
在第三方日志服务器可以收到从Graylog发过来的日志 我这里用nc -l -u -p2514模拟第三方日志服务器
以上就是使用 graylog2-output-syslog插件的简单示例效果
本文分享自 WalkingCloud 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!