nxlog

    1

    1答えて

    私はこの写真の左側に示すようなアーキテクチャを実現したいと思います(NXLogを使いたいので):http://docs.graylog.org/en/2.1/_images/sidecar_overview.png。 私は既にRedHat ServerにGraylog2をインストールしていますが、現在はコレクタサイドカーの設定作業中です。私は非ルートとして働いているので、私はcollector-s

    0

    1答えて

    現在、NXLogでログファイルをリモートサーバーに送信しようとしています。私はこれが正しく働いている。私の次の挑戦は、毎日ログファイルの日付が変わるということです。たとえば、1日目にはlog.20170110、それ以降はlog.20170111と表示されます。 NXLogの設定でログの最後に日付変数を設定できるようにしたいと思います。これが可能です。私の現在の構成は以下の通りです。 define

    0

    1答えて

    NXLogからJSON形式を使用してウィンドウイベントを転送します。問題は今、JSONメッセージが受信側システムにとって大きすぎる/長くなることです。 JSONを壊さずにNXLogから出力されたJSONを制限/切り捨てる方法はありますか? 私はここで20文字で切り捨てようとしていますが、$ Message部分だけで動作しようとしましたが、それは動作しません(無限ループ)。 Exec $メッセージ=

    0

    1答えて

    すでにNXlog経由でGraylog2にログを送信しました。しかし、NXlogとGraylog2は同じサーバー上で動作します。 今、私は別のサーバからNXlog経由でGraylog2にログを送信したいが、まったく動作していない。 plsを助けてくれますか? これは私のNXlogの設定です: User i_cdp Group int Panic Soft #define CERTDIR /

    0

    1答えて

    私はlogstashサーバーにNXLog出荷Windowsイベントログを持っています。しかし、私は、Windowsイベントログの元の重大度レベルが "SeverityValue"と "Severity"に置き換えられていることを確認しています。 マッピングとは何ですか?レベルが情報の場合は4、警告の場合は3、エラーの場合は2、クリティカルの場合は1です。NXLogの出力はどのようなものですか? な

    1

    1答えて

    Linuxサーバ(Red Hat Enterpriseリリース6.6)にnxlogを導入しています。私は現在、nxlogが処理を終えた後にファイルを削除しようとしています。 nxlogのドキュメントから、私は動作していないfile_removeを使用しています。ここでは、nxlogを起動するときに構文エラーが発生しない設定を示します。わかったように、処理後にファイルを削除する最善の方法がわからない

    1

    2答えて

    Fluent-secure-outputプラグインを使用してログを別のフルーエントサーバにプッシュするように構成されたLinuxサーバがたくさんあります。ここでは、nxlogsを使用してWindowsサーバーを構成したいと考えています。 om_ssl nxlogsモジュールで少し読みましたが、私は共有キーについて困惑しています。基本的に、fluentdのセキュアな出力プラグインでは、認証のために共

    0

    2答えて

    私はいくつかのVMをAzure Service上で実行しています。私はそれらのログ(WindowsイベントログとMS SQLサーバーログ)を特定のログコンセントレータ(Graylogなど)にリダイレクトしたいと思います。 Windowsのログについては、Nxlog(https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#quicksta

    1

    1答えて

    Graylog2で試してみる段階です。私の目標はgraylog2ウェブページからアプリケーションログを見ることです。 アプリケーションはWindowsサーバー上でホストされ、ログファイルはABC.logです。 nxlogサービスは、Exceptionメッセージを単一のログエントリに強制的に送信するために、複数行ヘッダーで構成されます。出力は標準のGELF_UDPです。 問題は、各ログイベントの開始

    0

    1答えて

    nxlogを使用して特定のWindowsイベントログを取得し、それらをgraylogで表示しようとしています。しかし、私の問題は次のようなものです: クエリでさえ、依然としてクエリに指定されていない多くのデータを引き出しているようです(ここでは、特定のイベントIDを持つアプリケーションを指定していますcmdでダミーログを作成してテストします)。 例えば、私はまだシステム、セキュリティ、その他のさま