初学者一枚,请问LogStash 插件 syslog 如何收取多台设备的日志。现在会配置收取一台的日志。
请问收取其他设备的日志 在新建一个input,port 换成 其他端口么?
input {
syslog {
type => "WAF-1"
port => "514"
}
}
output {
if [type] == "WAF-1" {
redis {
host => "192.168.100.129"
port => "6379"
db => "6"
data_type => "list"
key => "WAF-1"
}
}
}
请问收取其他设备的日志 在新建一个input,port 换成 其他端口么?
input {
syslog {
type => "WAF-1"
port => "514"
}
}
output {
if [type] == "WAF-1" {
redis {
host => "192.168.100.129"
port => "6379"
db => "6"
data_type => "list"
key => "WAF-1"
}
}
}
2 个回复
dearluo133 - 90后IT
赞同来自:
apinchang
赞同来自: