Graylog自身内部日志的快速接入方法

admin 2024年3月8日01:01:35评论24 views字数 1201阅读4分0秒阅读模式

Graylog自身内部日志的快速接入方法

有时Graylog自身的日志中有一些报错信息或者比较重要的异常信息,也想推送告警出来

之前有想过一些实现的方法,例如说安装nxlog或者配置rsyslog采集/var/log/graylog-server/server.log来实现

后来在github上找到了一个更简单的方式

一、项目地址

Internal Logs Input Plugin for Graylog

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

https://github.com/graylog-labs/graylog-plugin-internal-logs

This plugin provides an input for recording Graylog's internal log messages in Graylog itself in an efficient way.

二、具体安装部署使用的步骤如下

1、先下载graylog-plugin-internal-logs插件包

graylog-plugin-internal-logs-2.4.0-1.noarch.rpm

Graylog自身内部日志的快速接入方法

当然你也可以下载graylog-plugin-internal-logs-2.4.0.jar

2、安装graylog-plugin-internal-logs

rpm -ivh graylog-plugin-internal-logs-2.4.0-1.noarch.rpm

如果是下载graylog-plugin-internal-logs-2.4.0.jar 可以直接将jar包上传到/usr/share/graylog-server/plugin/目录下即可

然后systemctl restart graylog-server服务才生效

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

3、先创建单独的graylog-internal-logs Indices索引

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

4、创建InternalLogs类型的Input

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

5、创建Stream

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Index Set 注意要选择之前单独创建的GraylogInternalLogs索引集

记得勾选Remove matches from ‘Default Stream’

Manage Rule

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

6、创建Strem Rule

建议使用Type "match input"这种类型 

然后Input选之前创建的Input

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

7、然后启动该Stream

保证为Running绿色运行状态

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

8、接下来就可以查询已接入的Graylog内部日志

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

进行Message试图编辑,展现关键的一些字段 

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

Graylog自身内部日志的快速接入方法

(图片点击放大查看)

原文始发于微信公众号(WalkingCloud):Graylog自身内部日志的快速接入方法

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月8日01:01:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Graylog自身内部日志的快速接入方法http://cn-sec.com/archives/2557515.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息