elk部署问题
发布日期:2021-05-10 11:40:38 浏览次数:19 分类:精选文章

本文共 3142 字,大约阅读时间需要 10 分钟。

#������Elk������������

���������������������������������Elk���������������������1���������������������������������3���������������������������������������

������������������

���������������������������������������������������Docker���������Elk���������������������������������������������������������������������������������������������������������������������������������Docker������������������������������������������������������������������������������������������������������

������������������������������������Elk���������������������������������������������������������Elk 7.12������������������������������������������������������������������������������������������������Elk 7.7.1���rpm���������rpm -ivh������������������������

������������������������������������syslog������������������������Centos������������������root������������1024������������������������������������UDP 514������������������������������������1514������������������������������������������������

������������������������

������������������������������������������������������������������������������iptables���������������������������������������������

iptables -t nat -A PREROUTING -p udp--dport 514 -j REDIRECT --to-ports 1514

������������������������������iptables���NAT������������������������������������������������������������������������������������������������������������iptables���������

���������������������������������������rsyslog������������������������������������������������������

# ���udp������������������������
$ModLoad imudp
$UDPServerRun 5144

���������������������Elk���������������������������������������������������������IP���������������192.168.1.1���������������IP������������������������������������IP���������������rsyslog������������������������������������������������������

������������������

������������������������������������������������������������������������������������������������������������������

  • ��������������������������������������������������������������������� UDP 514 ��� 1514 ������������������

  • rsyslog���������������rsyslog���������������������������������������������������IP���������

  • $ModLoad imudp
    $UDPServerRun 5144
    *MatchGroup "imgroup"
    IfAddress [192.168.1.0/24] => 'CMELK',nowait

    ���������������������rsyslog������������������ UDP 514 ������������������������������������IP������������������������������������������������������������������������������������������

    ###������������������

  • ���������������������������������������������Docker��������������������������������������������������������������������������������� Docker ������������������������������������������ Docker���
  • ���������������������������������������������������������������������������������������������������������������������
  • ���������������������������������������������������IP���������������������������������������������������������������
  • rsyslog������������������������������rsyslog������������������������������������������������������������������������������������������������������
  • ������������������������������������������������������������������������������������������������������������������������������������

    上一篇:AAA+Radius+堡垒机统一管理上百个网络设备
    下一篇:LeetCode每日一题(1482. 制作 m 束花所需的最少天数)

    发表评论

    最新留言

    很好
    [***.229.124.182]2025年04月25日 01时20分46秒