NXLOG - это универсальный сборщик и пересылка журналов, поддерживающий различные платформы, источники журналов и протоколы.
1 ответ

Фильтрация журналов IIS в NXlog+GrayLog2 по коду состояния

Я имею <Extension w3c> Module xm_csv Fields $date, $time, $s-ip, $cs-method, $cs-uri-stem, $cs-uri-query, $s-port, $cs-username, $c-ip, $csUser-Agent, $cs-Referer, $cs-host, $sc-status, $sc-substatus, $sc-win32-status, $time-taken FieldTypes s…
20 окт '16 в 09:50
2 ответа

Почему люди отправляют журналы в Logstash с помощью NXLog, а не сам Logstash?

Я прочитал сообщение в блоге о настройке Logstash, Elasticsearch и Kibana, и автор предложил использовать NXLog для доставки журналов с разных машин. Типичный распределенный сценарий, представленный в "Книге Logstash", показывает, как Logstash может…
05 сен '14 в 12:12
1 ответ

Разбор SQL журналов с использованием NXLog, Logstash

Я хочу отправить все журналы из базы данных [создание таблиц, вставка строк, удаление данных, выбор данных и т. Д. ] В Logstash с помощью NXLog, я прочитал следующие блоги, Nxlog im_dbi не работает https://groups.google.com/forum/ Но какие швы не ра…
17 дек '14 в 10:56
1 ответ

sysmon to nxlog ничего не регистрирует ни в файл, ни в tcp

Пытался настроить файл журнала хоста Windows с помощью sysmon. Это успешно. Ведение журнала происходит в операционной системе Windows. Шаг второй - заставить nxlog прочитать его и отправить на удаленный сервер системного журнала. Но ничего не происх…
31 окт '17 в 21:35
1 ответ

Почему Nxlog использует 100% процессоров, оставляя систему непригодной для использования?

ОС: Windows Server 2008 R2 с Nxlog Enterprise 4.0.3550 (64 бита) Когда я запускаю nxlog, он занимает 100% процессорного времени, я устанавливаю режим отладки для отладки, но я не смог найти значимую информацию из него. Ниже моя конфигурация nxlog, г…
21 июн '18 в 09:16
1 ответ

IBM AIX - Apache Kafka

У меня есть случай с IBM AIX, мне нужно отправить системные журналы, журналы из файла и, возможно, журналы приложений в Apache Kafka, это возможно? Я пытаюсь найти что-нибудь о nxlog, но у него нет вывода в Kafka для AIX каких-либо других решений?
05 янв '18 в 12:56
1 ответ

nxlog & logstash - удаление сообщений, которые не соответствуют заданному EventID

Я использую Nxlog для пересылки своих журналов Windows Server в LogStash и пытаюсь удалить из LogStash сообщения, которые не совпадают с заданным Windows EventId. Какой правильный синтаксис для этого? Вот что я попробовал: if [type] == "WindowsLog" …
08 мар '15 в 10:14
2 ответа

Q: анализ файла log4net с помощью Regex + NXLog

Я пытаюсь разобрать файл log4net в json. Вот мой пример log4net: 2015-01-27 01:06:18,859 [7] ERROR Web.Cms.Content.Base.Taxonomy.TaxonomyDetectionProvider [(null)] - Get taxonomy Type Failed for Tools 2015-01-27 06:34:31,051 [26] ERROR www.Status404…
29 янв '15 в 02:43
1 ответ

Использование NXLog с IIS и вывод json

Я пытаюсь использовать nxlog для раскрутки файлов IIS и создания вывода JSON, чтобы потом можно было вставить его в logstash Однако все, что я получаю, это необработанные данные в файле, а не форматированный вывод, который я ожидал, например, https:…
05 сен '15 в 08:08
1 ответ

Подключите NXLog к Graylog2

Я уже отправил логи через NXlog на Graylog2 успешно. Но и NXlog, и Graylog2 работают на одном сервере. Теперь я хочу отправить журналы с другого сервера через NXlog на Graylog2, но он не работает вообще. Можете ли вы помочь мне, пожалуйста? Это моя …
07 окт '16 в 07:53
0 ответов

Как зарегистрировать сообщение приложения, используя NXLog

Я пытаюсь записать информацию о приложении, используя NXLog. На самом деле я разрабатываю веб-сервисы RESTful в Spring Boot и использую платформу Windows, мне нужно регистрировать сообщения с помощью NXLog, чтобы мой клиент брал журналы из NXLog и о…
29 мар '18 в 12:47
1 ответ

NXLog и старые события Windows

Можно настроить NXLog для отправки старого события Windows, так Syslog (ELK)? Итак, если моя машина отключена (есть какая-либо причина потерять сеть), я хочу знать, что происходит в автономном режиме. Может быть, кто-то атакует мою машину или что-то…
16 сен '15 в 06:11
1 ответ

Azure Diagnostics + Logstash

У кого-нибудь есть хорошее решение для перемещения Диагностики Azure, в первую очередь журналов веб-сайтов Azure, через Logstash в Elasticsearch? Если Logstash не поддерживает его, есть ли другой инструмент, который выполняет эту работу? Без особых …
08 мар '15 в 09:00
5 ответов

Использование Redis с logstash

Мне интересно, каковы плюсы и минусы использования Redis в качестве брокера в инфраструктуре? На данный момент все мои агенты отправляют на центральный сервер NXLog, который передает запросы на logstash -> ES. Что я получу, используя сервер redis ме…
10 апр '14 в 15:28
2 ответа

Как установить отказоустойчивый канал между nlog и nxlog?

Мое приложение использует nlog. Он должен отправлять логи процессу nxlog, работающему на том же хосте (который я также контролирую). Я думал об отправке строк JSON с использованием TCP или UDP из nlog в nxlog. Это простой дизайн, но он не отказоусто…
16 май '15 в 11:43
1 ответ

Как переформатировать строку даты и времени в nxlog или как настроить формат даты и времени для файла журнала Python

Хотя это пост с двумя вопросами, ответ на один из них решит мою единственную проблему, поэтому мне нужен только ответ на один из двух вопросов. Я использую приложение, которое называется dynamic-DynamodBab, чтобы масштабировать наши динамо-таблицы. …
24 фев '15 в 15:19
2 ответа

Querylist nxlog не работает, как ожидалось

nxlog.conf Приведенная выше ссылка является копией моего nxlog.conf. Я не смог найти никакой документации о том, как использовать несколько блоков в блоке списка запросов, но исходя из названия, я предполагал, что смогу это сделать. Мой сервер ELK …
29 апр '15 в 16:45
1 ответ

Откуда приходит EventLog, почему он не так?

У меня есть журналы событий Windows, отправленные из nxlog в logstash. Мой ящик с Windows и мой принимающий сервер находятся в UTC. NXlog, похоже, добавляет EventTime к журналу, который он отправляет, а дата и время на 7 часов отстают от UTC. Никаки…
06 май '16 в 14:44
2 ответа

Как использовать nxLog

Как использовать nxLog? Я установил его на мой Windows 7 и Unix Box, но не смог его использовать. Мой файл конфигурации (не уверен, что он правильный или нет): define ROOT C:\Program Files\nxlog Moduledir %ROOT%\modules CacheDir %ROOT%\data Pidfile …
03 июн '14 в 08:55
1 ответ

Использование SSL для доставки из NXlog в Logstash

У меня есть NXLog, отправляющий мои события Windows на другую машину Logstash, работающую нормально только по протоколу TCP. Но я хочу зашифровать трафик, используя самозаверяющий сертификат. Я думаю, что у меня есть базовые знания о SSL, но они сму…
13 авг '14 в 19:01