Linux Syslog與ELK Stack結合步驟如下:
配置Syslog服務
/etc/rsyslog.conf
),添加監聽端口(UDP 514/TCP 514)并重啟服務。*.* @localhost:514
,表示將所有日志發送到本地514端口。配置Logstash
/etc/logstash/conf.d/syslog.conf
),定義輸入、過濾和輸出規則。syslog
或udp/tcp
插件接收日志,指定端口和類型。syslog-%{+YYYY.MM.dd}
。部署Elasticsearch與Kibana
http://<kibana-server>:5601
。驗證與可視化
logger "Test message"
),檢查Logstash日志確認接收。syslog-*
),通過可視化組件分析日志。關鍵組件作用:
參考來源: