随笔分类 -  日志

摘要:1.安装依赖 yum install -y ncurses-devel openssl-devel tokyocabinet-devel libmaxminddb-devel 2.配置脚本 wget http://tar.goaccess.io/goaccess-1.2.tar.gz tar -xz 阅读全文
posted @ 2020-08-11 00:41 kylingx 阅读(145) 评论(0) 推荐(0)
摘要:#配置nginx 您需要至少运行nginx版本1.7.1,该版本引入了syslog支持。 #将此添加到您的nginx配置文件并重新启动服务: log_format graylog2_format '$remote_addr - $remote_user [$time_local] "$request 阅读全文
posted @ 2020-08-10 09:52 kylingx 阅读(306) 评论(0) 推荐(0)
摘要:参考链接 https://i.cnblogs.com/posts/edit 阅读全文
posted @ 2020-07-21 15:07 kylingx 阅读(201) 评论(0) 推荐(0)
摘要:nginx支持直接发送日志至syslog 参考 https://nginx.bootcss.com/docs/syslog.html 阅读全文
posted @ 2020-06-21 15:53 kylingx 阅读(261) 评论(0) 推荐(0)
摘要:参考链接 https://github.com/grafana/loki docker部署参考链接 https://github.com/grafana/loki/blob/v1.5.0/docs/installation/docker.md install promtail node以及sidec 阅读全文
posted @ 2020-06-21 15:46 kylingx 阅读(189) 评论(0) 推荐(0)
摘要:``` docker pull splunk/splunk:latest docker pull splunk/universalforwarder:latest docker run --name so1 --hostname so1 -p 8000:8000 \ -e "SPLUNK_PASSWORD=" \ -e "SPLUNK_START_ARGS accept-license" \ -e 阅读全文
posted @ 2020-05-23 14:10 kylingx 阅读(713) 评论(0) 推荐(0)
摘要:``` graylog-http:必须可外部访问 ``` 阅读全文
posted @ 2020-03-28 19:20 kylingx 阅读(627) 评论(0) 推荐(0)
摘要:``` 0 EMERG(紧急) 会导致主机系统不可用的情况 1 ALERT(警告) 必须马上采取措施解决的问题 2 CRIT(严重) 比较严重的情况 3 ERR(错误) 运行出现错误 4 WARNING(提醒) 可能会影响系统功能的事件 5 NOTICE(注意) 不会影响系统但值得注意 6 INFO(信息) 一般信息 7 DEBUG(调试) 程序或系统调试信息等 ``` 阅读全文
posted @ 2019-12-10 14:53 kylingx 阅读(376) 评论(0) 推荐(0)
摘要:收集linux日志 filebeat 安装sidecar 下载graylog sidecar 1.0.2 1.x86_64.rpm 安装filebeat 下载filebeat 7.4.2 x86_64.rpm ` 配置web界面 收集windows日志 安装graylog_sidecar_insta 阅读全文
posted @ 2019-11-29 22:34 kylingx 阅读(1297) 评论(0) 推荐(0)
摘要:1.linux主机日志收集 使用syslog协议将系统日志发送到graylog上进行收集,可以指定端口 2.网络设备syslog日志收集 设备端配置loghost:port 如果只能通过514端口,使用iptables进行端口重定向 3.新建GELF HTTP input 测试 阅读全文
posted @ 2019-11-29 21:28 kylingx 阅读(2958) 评论(0) 推荐(0)
摘要:graylog安装 1.先决条件 2.安装mongodb Centos8 3.安装Elasticsearch 4.安装graylog 阅读全文
posted @ 2019-11-29 21:09 kylingx 阅读(471) 评论(0) 推荐(0)
摘要:Graylog安装(docker) 1.安装docker jdk1.8 2.下载docker镜像 3.分开启动3个组件(推荐) mongodb elasticsearch graylog 阅读全文
posted @ 2019-11-29 21:08 kylingx 阅读(1310) 评论(1) 推荐(0)