2017-01-17 5 views
0

ログにLog4Netを使用するアプリケーションがあります。ここでは、ロギング先をSplunkに変更したいという問題がありました。標準のLog4Net UdpAppender(例えばthis link)を使用しているいくつかのリンクが見つかりました。私もいくつかの "特別な" splunk log librariesを見つけました。当時、私は少しアプローチ(Log4Net UdpAppenderとSplunkロギングライブラリ)を混同していたのが一番です。Log4Net経由でsplunkにログするUdpAppender/TcpAppender

異なるソリューションの長所と短所を誰かが説明できますか?

Thxを

+0

_この解決策が有効かどうかはわかりません。なぜあなたはそれを試してみませんか? – stuartd

+0

あなたとあなたのプロジェクトにとって「最良の」意味を定義する必要があります。 UdpAppenderでは、このサードパーティのコードを受け入れる必要があります.Splunkロギングライブラリを使用すると、独自のLog4Netへの統合を記述する必要があります。それは非常に主観的ですが、そのうちの1つは一般的なケースでは「最高」です。 –

答えて

1

Splunkのベストプラクティスを使用すると、上のUDPトラフィックをキャプチャし、それをログに記録するsyslogサーバを使用する必要があることを述べています。その後、SyslogサーバにSplunk Universal Forwarderをインストールして、Splunkに送信する必要があります。これの利点は、トラフィック量にギャップがないことです。設定が行われるためにSplunkを再起動しなければならない場合があります。これは、Splunkがダウンしており、UDPメッセージを受け付けられないことを意味します。あなたが非プロダクト環境であれば、単にSplunkを有効にして、ポート514でUDPトラフィックを送信することができます。UdpAppenderは不要です

関連する問題