Может ли Graylog2 одновременно выводить в плоский файл и в эластичный поиск?

Я очень новичок в Graylog2. Наконец-то я его запустил, сохраняю журналы для elasticsearch. Мой вопрос: может ли Graylog2 также сделать дамп в плоский файл? если да, то может ли он одновременно выгружать файлы журналов как в плоский файл, так и в эластичный поиск? Я не могу найти ответ в гугле. Если какой-нибудь гуру журналов знает ответ, не могли бы вы указать мне правильное направление?

спасибо!


person user2773013    schedule 21.11.2013    source источник


Ответы (1)


вы можете отправлять сообщения системного журнала на стандартный порт rsyslog udp/514, а затем с rsyslog на Graylog2.

Rsyslog.conf

если $fromhost-ip == '10.10.205.1', ​​то /var/log/hosts/host1.log

если $fromhost-ip == '10.10.205.1', ​​то @0.0.0.0:515

person BlueDuna    schedule 27.11.2013