接收地址
所有机器统一发送到 192.168.31.166:5514,协议使用 TCP。中心 Filebeat 收到后写入 test-filebeat-*,在 Kibana Discover 中查看。
A 机器:安装并启动 rsyslog
dnf install -y rsyslog
systemctl enable --now rsyslog
A 机器:监控 /xx/logs/*.log
创建 /etc/rsyslog.d/90-send-to-166.conf:
module(load="imfile")
input(
type="imfile"
File="/xx/logs/*.log"
Tag="machine-a-app"
Facility="local6"
Severity="info"
PersistStateInterval="100"
reopenOnTruncate="on"
addMetadata="on"
)
if ($syslogfacility-text == "local6") then {
action(
type="omfwd"
target="192.168.31.166"
port="5514"
protocol="tcp"
template="RSYSLOG_SyslogProtocol23Format"
action.resumeRetryCount="-1"
queue.type="LinkedList"
queue.filename="send_to_166"
queue.maxDiskSpace="1g"
queue.saveOnShutdown="on"
)
stop
}
检查、重启与验证
rsyslogd -N1
systemctl restart rsyslog
echo "$(date) machine-a filebeat test" >> /xx/logs/test.log
进入 Kibana Discover,搜索 message : "machine-a filebeat test"。其他机器复用相同配置,只需修改日志路径和 Tag。