Вывести логи серого журнала в другой журнал серого
Я пытаюсь вывести все журналы с сервера Graylog на другой. Я хотел бы сделать это с нескольких серверов на один и тот же (классифицируя их, чтобы отслеживать, какой журнал поступает с какого сервера)
У кого-нибудь есть идея, как я могу это сделать?
1 ответ
В текущем стабильном выпуске Graylog я бы использовал GELF-вывод Graylog, который может отправлять поток из одного Graylog на GELF-вход другого Graylog.
Другим вариантом может быть использование одного из плагинов, который позволяет вам использовать выходы Kafka или AMQP и считывать через заданные входы данные во втором Graylog, что даст вам очередь, чтобы не столкнуться с проблемами, когда сетевое соединение не работает, Ваш приемник Graylog имеет проблемы или перегружен сообщениями.
В следующих версиях - по крайней мере для корпоративных функций - они являются выделенным выходом / вводом для этих конкретных функций, которые включают ведение журнала и делают его более надежным.