Iptables 如何将2个不同的服务器日志集成到splunk服务器?
我想获取各种服务器日志并将其发送到splunk服务器。可能吗Iptables 如何将2个不同的服务器日志集成到splunk服务器?,iptables,syslog,splunk,rsyslog,Iptables,Syslog,Splunk,Rsyslog,我想获取各种服务器日志并将其发送到splunk服务器。可能吗 我认为它与Ryslog.conf有关。。。但是我不知道怎么做?当然你能做到,这就是splunk的意义所在。 安装universal forwarder并配置inputs.conf文件以从文件中收集数据 是的,这是可能的。我假设这些日志是syslog形式的,然后直接注入到索引中。这应该在ServerFault上,因为这是关于系统管理工具的问题,而不是关于编程的问题。
我认为它与Ryslog.conf有关。。。但是我不知道怎么做?当然你能做到,这就是splunk的意义所在。 安装universal forwarder并配置inputs.conf文件以从文件中收集数据
是的,这是可能的。我假设这些日志是syslog形式的,然后直接注入到索引中。这应该在ServerFault上,因为这是关于系统管理工具的问题,而不是关于编程的问题。