Graylog配置GraylogSidecar-传输日志文件

1.GraylogSidecar概述

Graylog Sidecar 是 Graylog 日志管理系统的一个组件,用于配置和管理通过 Filebeat、Winlogbeat、NXLog 或其他日志收集器发送的日志流。它的作用是管理和配置这些日志收集器,确保它们正确地发送日志数据到 Graylog 服务器。

我用的是filebeat来传输日志文件,sidecar自带filebeat

2.Graylog界面准备

2.1 设置后面需要的sidecar的token

System -> Sidecars -> Create And Edit Tokens

2.2 添加后面需要的beats类型的inputs

3.安装GraylogSidecar

Releases · Graylog2/collector-sidecar · GitHubManage log collectors through Graylog. Contribute to Graylog2/collector-sidecar development by creating an account on GitHub.https://github.com/Graylog2/collector-sidecar/releases

我选的是windows的1.5版本的,如果看不到可以展开,1.5有个好处就是不用手动创建服务

双击打开下载的程序,一路默认就行

他会安装到这里

C:\Program Files\Graylog\sidecar

这时候回到graylog界面,sidecars中出现了你配置的这个就是安装成功了

4.配置Sidecars传输日志的策略

XML 复制代码
output.logstash:
   hosts: ["xxx:xxx"] # 日志发送给graylog的地址,端口为之前配置的inputs的端口
path:
  data: C:\Program Files\Graylog\sidecar\cache\filebeat\data
  logs: C:\Program Files\Graylog\sidecar\logs
tags:
- windows
filebeat.inputs:
- type: log
  enabled: true
  paths: # 传输D:\intelligent_platform\logs\xxx\目录下.log结尾的日志
    - D:\intelligent_platform\logs\xxx\*.log
  fields: 
   app_name: dataserver_graylog
   environment: pro
   log_type: Java
  encoding: GBK    # 传过来的日志编码,一般不需要设置,我的日志存的GBK编码格式,不设置会乱码

保存之后,将配置同sidecars绑定

完事!

相关推荐
老友@1 个月前
Graylog配置用户权限以及常用搜索语法
linux·服务器·docker·graylog
老友@1 个月前
基于Docker搭建Graylog分布式日志采集系统
linux·服务器·分布式·docker·容器·graylog
运维潇哥1 个月前
Graylog日志丢失解决方案
运维·服务器·graylog
强壮的向阳花1 个月前
日志审计-graylog ssh登录超过6次告警
运维·ssh·graylog
小筱在线3 个月前
Linux下如何安装配置Graylog日志管理工具
linux·jenkins·graylog
A尘埃7 个月前
SpringBoot集成分布式日志管理平台graylog
spring boot·分布式·日志·graylog
KnightYangHJ9 个月前
【Graylog】通过Pipelines在Graylog生成IP地理位置信息
网络·tcp/ip·graylog
LB_bei9 个月前
Graylog日志搜索技巧
graylog
kiossy9 个月前
Centos7在安装Graylog时新安装MongoDB报错端口不监听服务不启动无法运行启动失败
linux·运维·mongodb·centos·graylog