2016-04-19 170 views
-1

我正在使用docker的elk栈来收集syslogs,并且有兴趣将筛选的logstash输出输入到splunk通用转发器中以查看splunk中的数据。目前,我已经在elk docker所在的主机上安装了splunk通用转发器。将logstash输出配置为splunk通用转发器

我想知道有什么建议将logstash输出配置到splunk通用转发器中?

回答

0

我建议你通过Docker卷;有了卷,您可以将主机目录挂载到Docker容器('s);例如;一个Docker容器可以创建一个日志,其他Docker容器可以处理该日志。