graylog 使用之 收集离线日志

本文的原创地址:https://blog.51cto.com/11555417/2410076

原创 写的 很清楚,大家 可以 去 学习下,下面只我写出来  我当时 容易出错的点。

1.有些 软件装不上 是环境的原因,具体问题 具体分析(自行百度)。

2.graylog 使用之 收集离线日志 这一步骤为的 修改graylog 的地址 需要 填写 完整的 地址, xx:xx:xx:9000 (注意此处的端口信息,一般默认的端口是 9000,9200是 elasticsearch 的端口)

3.配置graylog 的步骤 为(这个和版本有关系,版本不同 具体步骤 有些差异)

System->>Sidecars->> Configuration->> create  Configuration

graylog 使用之 收集离线日志

然后 是 策略 加入流的步骤是

System->Sidecars->Manage Sidecars->Collection 

graylog 使用之 收集离线日志

将你 刚刚新创建的 添加 进来 就可以了。

不要忘记 安装原作者的 文档 去 创建 相应 Input。