Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

简介: Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog

Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog


1、Github上下载安装sidecar Windows版本安装包


https://github.com/Graylog2/collector-sidecar



640.png


2、创建sidecar的API token


Create or reuse a token for the graylog-sidecar user


640.png


640.png

640.png

640.png


3、创建Beats类型的Input

640.png


640.png


GrayLog后台在防火墙上放通Input对应端口


firewall-cmd --permanent --zone=public --add-port=5044/tcp
firewall-cmd --reload


640.png


4、Windows服务器安装sidecar


640.png


填写API TOken值和Graylog服务器的API接口URL 并注册成服务,然后重启


C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service install
C:\Program Files\Graylog\sidecar\graylog-sidecar.exe -service start


640.png


640.png


5、检查Sidercar客户端是否上线


640.png


6、采集器配置文件创建


Collectors Configuration

640.png


640.png


640.png



7、采集器管理


采集器配置文件应用到该采集器上

640.png

640.png

640.png640.png


8、创建Stream

640.png


Rule为Match相应的Input

640.png

640.png


9、验证


例如触发mstsc远程登录的Windows系统日志,在Graylog上可以查询相应的系统登录日志640.png


10、Tips


1)、采集应用型日志


当然你也可以创建filebeat类型的采集器配置,并应用到该Sidecar采集器上


640.png


这里就不在演示


2)、Inactive的Sidecar如果需要快速清理


调整这里的配置并重启graylog-server服务


640.png


相关文章
|
1月前
|
Java 开发工具 Windows
Windows环境下面启动jar包,输出的日志出现乱码的解决办法
Windows环境下面启动jar包,输出的日志出现乱码的解决办法
|
19天前
|
Shell Windows
Windows服务器 开机自启动服务
Windows服务器 开机自启动服务
13 0
|
1天前
|
SQL 监控 安全
Linux&Windows 日志分析 陇剑杯 CTF
Linux&Windows 日志分析 陇剑杯 CTF
14 0
|
26天前
|
Linux 数据安全/隐私保护 Docker
linux和windows中安装emqx消息服务器
linux和windows中安装emqx消息服务器
27 0
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
14天前
|
Java
使用Java代码打印log日志
使用Java代码打印log日志
69 1
|
15天前
|
Linux Shell
Linux手动清理Linux脚本日志定时清理日志和log文件执行表达式
Linux手动清理Linux脚本日志定时清理日志和log文件执行表达式
70 1
|
19天前
|
SQL 关系型数据库 MySQL
MySQL数据库,可以使用二进制日志(binary log)进行时间点恢复
对于MySQL数据库,可以使用二进制日志(binary log)进行时间点恢复。二进制日志是MySQL中记录所有数据库更改操作的日志文件。要进行时间点恢复,您需要执行以下步骤: 1. 确保MySQL配置文件中启用了二进制日志功能。在配置文件(通常是my.cnf或my.ini)中找到以下行,并确保没有被注释掉: Copy code log_bin = /path/to/binary/log/file 2. 在需要进行恢复的时间点之前创建一个数据库备份。这将作为恢复的基准。 3. 找到您要恢复到的时间点的二进制日志文件和位置。可以通过执行以下命令来查看当前的二进制日志文件和位
|
25天前
|
监控 Shell Linux
【Shell 命令集合 系统管理 】Linux 自动轮转(log rotation)日志文件 logrotate命令 使用指南
【Shell 命令集合 系统管理 】Linux 自动轮转(log rotation)日志文件 logrotate命令 使用指南
45 0

热门文章

最新文章