nxlog

    1热度

    1回答

    我想实现如图所示左侧的架构(因为我想使用NXLog):http://docs.graylog.org/en/2.1/_images/sidecar_overview.png。 我已经在我的RedHat服务器上安装了Graylog2,现在我正在处理收集器边车的配置。由于我以非root用户身份工作,因此我必须在collector-sidecar和NXLog的配置文件中更改多个目录。现在的问题:每当我开

    0热度

    1回答

    我在C:\ Logs中有很多日志文件。我有IIS日志在每个单独的站点文件夹(W3SVCXX,其中XX是IIS的站点ID),但在同一个C:\ Logs \文件夹内我有其他日志文件从这些相同的网站,但通过Log4Net登录作为在网站上运行的应用程序。 我目前NXLog配置: <Input i_IISSITES> Module im_file File "C:\Logs\u_ex*"

    0热度

    1回答

    使用NXLog转发JSON格式的Windows事件。问题是,现在和接下来,接收系统的JSON消息变得太大/太长。 有没有办法限制/截断从NXLog输出的JSON而不破坏JSON? 我试图只在$ Message部分工作,在这里试图截断它在20个字符......但这并不工作(无限循环)。 Exec $ Message =〜s/^(。{1,20})。* $/$ 1/g;

    0热度

    1回答

    我已经通过NXlog将日志成功发送到Graylog2。但是,NXlog和Graylog2都运行在同一台服务器上。 现在我想通过NXlog将日志从另一台服务器发送到Graylog2,但根本没有工作。你能帮我解决吗? 这是我的NXlog配置: User i_cdp Group int Panic Soft #define CERTDIR /opt/cdp/nxlog/opt/var/lib/

    -3热度

    1回答

    我有我的Windows版本,它将logstash json输出写为逐行逐行捕获每个对象的文件。但同样在美分,工作正常,但其在单条写入所有输出。没有回车(进入) 如: 预计 {名称:ABC,等级:第五} {名称:ABC,类:六位} {名称:ABC,类:七} 但未来作为 {名称:ABC,等级:第五} {名称:ABC,类:六} {名称:abc,class:seven}

    0热度

    1回答

    我有NXLog将窗口事件日志传送到我的logstash服务器。但是,我发现Windows事件日志中的原始严重性级别正在被“SeverityValue”和“Severity”所替代。 什么是映射?如果信息级别为4,警告为3,错误为2,严重级别为1,那么NXLog输出给我的是什么? 为什么NXLog会这样做?

    1热度

    2回答

    我有一堆Linux服务器配置为使用流利安全输出插件将日志推送到另一台流畅的服务器。现在我想用nxlogs来配置我们的Windows服务器。 我在om_ssl nxlogs模块上读了一下,但我对共享密钥感到困惑。基本上,fluentd的安全输出插件需要一个共享密钥,以便在任何地方进行身份验证(这与证书无关)。但我不明白我可以如何在nxlog的om_ssl配置中指定此密钥。 这甚至支持吗?是否有可能使

    0热度

    2回答

    我有一些在Azure服务上运行的虚拟机。我想将它们的日志(Windows事件日志和MS SQL服务器日志)重定向到特定的日志集中器(如Graylog)。对于Windows日志,我使用的是Nxlog(https://nxlog.co/docs/nxlog-ce/nxlog-reference-manual.html#quickstart_windows)。但是,对于特定的(PaaS)应用程序,例如S

    2热度

    1回答

    我 <Extension w3c> Module xm_csv Fields $date, $time, $s-ip, $cs-method, $cs-uri-stem, $cs-uri-query, $s-port, $cs-username, $c-ip, $csUser-Agent, $cs-Referer, $cs-host, $sc-status, $sc-s

    0热度

    1回答

    我想拉动使用nxlog特定的Windows事件日志,并在graylog中显示它们。它正在检索日志很好,但是,我的问题是: 即使有一个查询,它似乎仍然拉动了很多没有在查询中指定的数据(例如,在这里我指定具有特定eventID的应用程序,我已经通过在cmd中创建虚拟日志进行测试)。 例如,我仍然得到系统,安全和各种其他日志出现在graylog。 我很新,所以我可能会错过一些愚蠢的东西。下面是从我的.c