Experimente esta versão formatada do rsyslog LEGACY:
# Forward apache logs to graylog2 server
$ModLoad imfile # needs to be done just once
$InputFileName /var/log/httpd/access.log
$InputFileTag ApacheAccessLog:
$InputFileStateFile access.log.statefile
$InputFileFacility local4
$InputFileSeverity info
$InputRunFileMonitor
$InputFileName /var/log/httpd/error.log
$InputFileTag ApacheErrorLog:
$InputFileStateFile error.log.statefile
$InputFileFacility local4
$InputFileSeverity error
$InputRunFileMonitor
local4.* @@log.ospreyreach.com:12514
Você pode fazer entradas semelhantes para seus outros arquivos de log.
Depois disso, crie alguns extratores em seu servidor graylog2 para a entrada 12514 / TCP. Isso lhe dará algumas opções de granulação fina para gráficos, etc.