我想使用 rsyslog 来捕获来自 SAN、路由器等的事件。(这将被转发到 kafka 并最终被弹性搜索)到目前为止 - 这工作正常。我在 /etc/rsyslog.d 的配置文件中配置了这个
不起作用的是所有本地日志流量(来自运行 rsyslog 的主机)也被转发。我需要一种将本地日志发送到“标准”本地端点并将远程日志发送到 kafka 的方法。
这可以使用 rsyslog 吗?
我想使用 rsyslog 来捕获来自 SAN、路由器等的事件。(这将被转发到 kafka 并最终被弹性搜索)到目前为止 - 这工作正常。我在 /etc/rsyslog.d 的配置文件中配置了这个
不起作用的是所有本地日志流量(来自运行 rsyslog 的主机)也被转发。我需要一种将本地日志发送到“标准”本地端点并将远程日志发送到 kafka 的方法。
这可以使用 rsyslog 吗?
这是似乎有效的开始:
它当然需要完善,但它似乎确实将外部/内部系统日志消息分开。