为LogAnalyzer添加源IP

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
简介:

loganalyzer3.6.5安装后不显示源ip,参考网上资料,执行下面的步骤后同时显示IP和host。

1、数据库修改

LogAnalyzer 默认表字段只有一个 FromHost,我们在添加一个 FromIP,用于记录源IP地址。


#mysql -u root -p

:

mysql> USE Syslog;
mysql> ALTER TABLE SystemEvents ADD FromIP VARCHAR(60) DEFAULT NULL AFTER FromHost;

Parsed in 0.004 seconds at 22.45 KB/s

2、修改rsyslog.conf

rsyslog 默认情况下插入语句没有 FromIP字段,我们修改插入SQL 语句添加 FromIP字段即可,


$template insertpl,"insert into SystemEvents (Message, Facility, FromHost, FromIP, Priority, DeviceReportedTime, ReceivedAt,InfoUnitID, SysLogTag) values ('%msg%', %syslogfacility%, '%HOSTNAME%', '%fromhost-ip%', %syslogpriority%, '%timereported:::date-mysql%', '%timegenerated:::date-mysql%', %iut%, '%syslogtag%')",SQL


$ModLoad ommysql
*.*       :ommysql:localhost,Syslog,root,123456;insertpl


注意添加的时候别有换行符,上面这些文字都在一行上

3、LogAnalyzer添加源IP地址

添加Fields


d4628535e5dde71155fbb7dfa4efce1b9d1661ea

添加views


b90e7bec54e736d19265782198504fc2d56269a1

添加DBMappings,用于建立字段对应关系


5243fbf2b21193132d8c0f9966380cd790238dc8

修改数据源配置 修改默认 Table type =>> MonitorWare, 修改为 NewSyslog 也就是上面新添加的NewSyslog。


b3119313b07eca80c6c3cdce922397dda04483d1

查看日志选择 Select View => NewSyslog, 此时我们可以同时查看 源主机和源IP地址了。


d788d43f8794a4c2718710020df41bd5ad6e3976


本文转自gaodi2002 51CTO博客,原文链接:http://blog.51cto.com/gaodi2002/1617403


相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
Curl指定源端口访问网站
Curl指定源端口访问网站
9721 0
|
网络协议 Linux
Centos IP、DNS设置
1、CentOS 修改DNS 修改对应网卡的DNS的配置文件# vi /etc/resolv.conf 修改以下内容 nameserver 8.8.8.8 #google域名服务器nameserver 8.8.4.4 #google域名服务器2、CentOS 修改网关 修改对应网卡的网关的配置文件[root@centos]# vi /etc/sysconfig/network 修改以下内容NETWORKING=yes(表示系统是否使用网络,一般设置为yes。
2204 0
|
5月前
|
Linux
ip命令
`ip`命令是Linux中用于管理路由、网络设备和隧道的全能工具,融合了`ifconfig`和`route`的功能。它可以显示接口信息(如`ip addr`)、路由表(`ip route`)和邻居表(`ip neighbour`),并能配置IP地址、子网掩码、网关,以及添加/删除路由。此外,`ip`支持策略路由和隧道管理。要了解更多详情和参数,可查阅`man ip`。使用时需谨慎,避免造成网络问题或系统不稳定。
30 4
|
5月前
|
Linux Apache
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
CentOS 7 源码安装LAMP环境源 和apache监听别的端口
58 0
|
5月前
|
网络协议
“wget: 无法解析主机地址”的解决方法
“wget: 无法解析主机地址”的解决方法
1004 1
|
Shell
sh 获取当前服务器ip
sh 获取当前服务器ip
74 0
|
Linux PHP 容器
VirturlBox 创建Centos7并配置网络NAT+Host-Only
VirturlBox 创建Centos7并配置网络NAT+Host-Only固定ip,实现宿主机,虚拟机互通,虚拟机可以访问外部网络。
2954 0
foreman源NO_PUBKEY 6F8600B9563278F6
版权声明:本文可能为博主原创文章,若标明出处可随便转载。 https://blog.
918 0