Logstash com journald em vez de rsyslog

4

Estou acostumado a enviar meus logs de um servidor para um Logstash remoto usando rsyslog, com um arquivo de configuração aproximadamente da seguinte forma (geralmente mais específico para impedir que muitos logs sejam enviados):

*.* @192.168.5.5:5000

Agora estou começando a trabalhar em um servidor que não possui syslog em execução, mas que usa o journald. Existe uma maneira semelhante de enviar os logs para o Logstash com o journald, como é feito com o Syslog, ou requer mais trabalho? Não consigo encontrar muita informação on-line sobre o uso do Logstash com o journald.

    
por Loic Duros 04.02.2016 / 22:55

1 resposta

2

Não há suporte oficial, mas há um problema em aberto para que seja adicionado . Acontece que existem alguns plugins que corroboram esse suporte, especialmente logstash-input-journald .

    
por 04.02.2016 / 23:58