说明:GrayLog6.0.4 RHEL9.X下的一键安装脚本
GrayLog6.0.4一键脚本与相关组件压缩包下载链接如下
链接:https://share.weiyun.com/iqm6eLyp 密码:5s7bb5
具体安装步骤可以参考之前的文章
在AlmaLinux 9.3下使用一键脚本安装最新GrayLog6.0.1版本
进入正题:之前介绍文章利用GrayLog的output功能实现简单的GrayLog分布式级联
下面Graylog接入Linux服务器SSH登录失败日志通过此插件,以Syslog方式外发到第三方日志服务器
下载地址https://github.com/wizecore/graylog2-output-syslog
下载 graylog-output-syslog-6.0.4.jar 并上传到Graylog服务器/usr/share/graylog-server/plugin/目录
然后重启graylog-server服务systemctl restart graylog-server
配置Stream Rules 需要同时满足两个条件
名称,协议类型、端口,格式
选择已存在的Output然后Assign
例如触发了登录失败的日志,可以在Stream LoginFailedLogin看SSH登录失败的日志
在第三方日志服务器可以收到从Graylog发过来的日志 我这里用nc -l -u -p2514模拟第三方日志服务器
以上就是使用 graylog2-output-syslog插件的简单示例效果
本文分享自 WalkingCloud 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有