Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

简介: Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog


1、Github上下载安装sidecar Windows版本安装包


https://github.com/Graylog2/collector-sidecar



640.png


2、创建sidecar的API token


Create or reuse a token for the graylog-sidecar user


640.png


640.png

640.png

640.png


3、创建Beats类型的Input

640.png


640.png


GrayLog后台在防火墙上放通Input对应端口


firewall-cmd --permanent --zone=public --add-port=5044/tcp
firewall-cmd --reload


640.png


4、Windows服务器安装sidecar


640.png


填写API TOken值和Graylog服务器的API接口URL 并注册成服务,然后重启


C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service install
C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service start


640.png


640.png


5、检查Sidercar客户端是否上线


640.png


6、采集器配置文件创建


Collectors Configuration

640.png


640.png


640.png



7、采集器管理


采集器配置文件应用到该采集器上

640.png

640.png

640.png640.png


8、创建Stream

640.png


Rule为Match相应的Input

640.png

640.png


9、验证


例如触发mstsc远程登录的Windows系统日志,在Graylog上可以查询相应的系统登录日志640.png


10、Tips


1)、采集应用型日志


当然你也可以创建filebeat类型的采集器配置,并应用到该Sidecar采集器上


640.png


这里就不在演示


2)、Inactive的Sidecar如果需要快速清理


调整这里的配置并重启graylog-server服务


640.png


相关文章
|
13天前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
55 13
如何配置Windows主机MPIO多路径访问存储系统
|
3天前
|
Windows Python
如何反向读取Windows系统日志EVTX文件?
以下是如何反向读取Windows系统日志EVTX文件
12 2
|
29天前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
29天前
|
Windows
安装 Windows Server 2003
安装 Windows Server 2003
|
21天前
|
Linux 网络安全 虚拟化
适用于Linux的Windows子系统(WSL1)的安装与使用记录
并放到启动文件夹,就可以开机自动启动了。
22 0
|
28天前
|
Windows
.NET 隐藏/自定义windows系统光标
【10月更文挑战第20天】在.NET中,可以使用`Cursor`类来控制光标。要隐藏光标,可将光标设置为`Cursors.None`。此外,还可以通过从文件或资源加载自定义光标来更改光标的样式。例如,在表单加载时设置`this.Cursor = Cursors.None`隐藏光标,或使用`Cursor.FromFile`方法加载自定义光标文件,也可以将光标文件添加到项目资源中并通过资源管理器加载。这些方法适用于整个表单或特定控件。
|
28天前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
|
28天前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
6月前
|
弹性计算 网络安全 Apache
windows server2012服务器下PHPstudy配置ssl证书(https配置)
windows server2012服务器下PHPstudy配置ssl证书(https配置)
178 0
|
6月前
|
算法 程序员 Apache
Windows下搭建SVN服务器并配置eclipse和idea
Windows下搭建SVN服务器并配置eclipse和idea
159 1