2017-05-19 10 views
0

私はそれがlogstashに出力するrsyslogのサーバーの構成上に持っていますからlogstashのsyslogは、rsyslogのサーバー

$tail /etc/rsyslog.d/70-output.conf 
*.*  @@logstash:5514 

をログを消費していないと、次のようにlogstash.confに私は、それを構成している

input { 
syslog { 
type => "syslog" 
port => "5514" 
} 
} 

output { 
file { 
path => "/var/log/logstash/debug.log" 
codec => "json" 
} 
} 

さらにデバッグするにはどうすればよいですか?

答えて

0

tcpdump私はsyslogをlogsatshで受信したかどうかを確認するのに役立ちました。

関連する問題