Как отправить определенные журналы с помощью Nxlog в Logstash

Я стажер системного администратора и настраиваю экземпляр Nxlog на виртуальной машине Windows Server 2012, которая отправляет журналы приложений Windows и все в C:\logs. У меня уже есть журналы приложений, которые доставляются нормально, но я не могу найти способ отправки определенных файлов журналов (таких как C:\logs) для синтаксического анализа.

Вот что у меня есть:

    Module      im_file
    File        "C:\logs\stuff.log"
    SavePos     TRUE


person baneblade214    schedule 29.01.2014    source источник


Ответы (1)


Предполагая, что вы хотите использовать TCP. Чтобы переместить файлы в Logstash, попробуйте это

<Input in>
    Module  im_file
    File    "c:\logs\stuff.log"
    SavePos TRUE
</Input>

<Output out>
    Module  om_tcp
    Host    192.168.1.1
    Port    514
</Output>

<Route 1>
    Path    in => out
</Route>
person cybergoof    schedule 13.08.2014
comment
У меня есть CSV-файл. Как сделать из него лог-файл? Который затем я хочу отправить в logstash для визуализации в кибане. - person Farid ullah; 07.04.2017