Graylog基本配置及使用——系列(三)

前面基礎(chǔ)工作準備完了,現(xiàn)在正式開始進行Graylog本身的安裝配置。

1.進行初始化

sudo graylog-ctl reconfigure 

需要說明的是系統(tǒng)的admin用戶的密碼和相關(guān)配置是不能直接修改的,需要使用命令或者修改配置文件來修改。

sudo graylog-ctl set-admin-password <password>  
sudo graylog-ctl set-timezone <zone acronym>
sudo graylog-ctl reconfigure 

或者修改配置文件/opt/graylog/graylog.conf
初始化完畢或者重啟動需要一小段時間,打開頁面如果顯示正在restarting不要著急,稍等兩分鐘就好了。

2. syslog配置

Graylog本身支持多種采集方式,現(xiàn)在我們先使用syslog的方式進行配置。

- 客戶端配置

根據(jù)客戶端操作系統(tǒng)不同,默認使用rsyslog或者syslog-ng,配置都必將常見。
rsyslog:UDP
*.* @GraylogIP:5140;RSYSLOG_SyslogProtocol23Format
rsyslog:TCP
*.* @GraylogIP:5140;RSYSLOG_SyslogProtocol23Format
syslog-ng比較麻煩,需要先分別指定SOURCES 、FILTERS 和DESTINATIONS,再組起來。
log { source S1; source S2; ... filter F1; filter F2; ... destinationD1; destination D2; ... }
這里有一篇文章,講的比較清楚,我就不贅述了。
syslog-ng內(nèi)容講解
也可以看下官方文檔Sending syslog from Linux systems into Graylog
在配置syslog時有兩點要注意,一是不要指定514端口,因為虛擬機本身已經(jīng)使用了514端口,再指定這個端口可能會沖突;二是采用是盡量采用TCP協(xié)議吧。

- Inputs設(shè)置

這里設(shè)置也比較簡單,輸入IP地址訪問頁面,用戶名admin密碼默認admin,進去后選擇菜單System——>Inputs——>下拉選擇Syslog TCP——>Launch new input然后最簡單的只需選擇Node(當然現(xiàn)在只有一個供你選擇了)、填寫Title和Port就可以了。Port要填寫前面客戶端配置的端口。
到這里我就算搭建了最簡單的一個Graylog日志服務(wù)器了,現(xiàn)在你就可以開始慢慢的看你的日志了。至于具體的運用,咱們再慢慢探索。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • syslog服務(wù)器可以用作一個網(wǎng)絡(luò)中的日志監(jiān)控中心,所有能夠通過網(wǎng)絡(luò)來發(fā)送日志的設(shè)施(包含了Linux或Windo...
    hello大象閱讀 12,919評論 0 2
  • 日志管理Rsyslog [TOC] 背景 有一個4臺機器的分布式服務(wù),不多不少,上每臺機器上查看日志比較麻煩,用F...
    ferret閱讀 31,801評論 0 6
  • 今天有人問我,你看啊你自己讀完大學,自己跑去考研又失敗,然后又跑出省工作,又去創(chuàng)業(yè),天南地北的折騰,那么辛苦,你爸...
    氧氣姑娘666閱讀 4,585評論 0 1
  • 很多人都有拖延癥,工作任務(wù)總是拖到最后一刻才去做;房間亂得一塌糊涂直到下不去腳,才會想起來整理;臟衣服攢了一大堆,...
    lavenderzny閱讀 769評論 0 51

友情鏈接更多精彩內(nèi)容