通过 Nxlog 配置将日志发送到特定的 Graylog 索引

Posted

技术标签:

【中文标题】通过 Nxlog 配置将日志发送到特定的 Graylog 索引【英文标题】:Send log to a specific Graylog Index via Nxlog configuration 【发布时间】:2018-06-12 07:13:07 【问题描述】:

我目前正在使用 nxlog 将服务器日志发送到 graylog2 服务器,并且所有消息都将发送到 Graylog 中的默认索引。我正在尝试将消息发送到应该可以从 nxlog conf 文件配置的特定索引。

【问题讨论】:

【参考方案1】:

我们无法通过 Nxlog 配置来实现这一点。这个问题可以通过使用 Graylog http://docs.graylog.org/en/2.4/pages/streams.html 提供的 Streams 功能来解决。我们可以创建一个带有特定规则的流来找出输入源,然后将日志重定向到我们在创建流时配置的特定索引。

【讨论】:

以上是关于通过 Nxlog 配置将日志发送到特定的 Graylog 索引的主要内容,如果未能解决你的问题,请参考以下文章

通过 nxlog 将 .log 文件转发到 Graylog2 VM 服务器

nxlog 的正则表达式

sysmon 到 nxlog 不记录任何文件或 tcp

nxlog.conf 过滤 Windows 事件日志问题

nxlog 如何跟踪行号?

ELK系列~Nxlog日志收集加转发(解决log4日志换行导致json转换失败问题)