logstash 파일 파싱하기


logstash 파일 파싱하기

저는 syslog 서버를 기준으로 구축을 한다고 밝혔습니다. 그래서 ap에서 받은 syslog를 기준으로 설명을 진행하겠습니다. rsyslog의 설정을 제가 한 대로 따라하셨다면, 해당 폴더에 syslog 를 수신한 폴더와 내부에 파일이 보일 겁니다. [root@tmplogsvr rsyslog]# pwd /var/log/rsyslog [root@tmplogsvr rsyslog]# ls -al 합계 4 drwx------. 7 root root 106 2월 15 14:45 . drwxr-xr-x. 17 root root 4096 2월 19 00:00 .. drwx------. 2 root root 138 2월 20 00:12 192.168.0.54 drwx------. 2 root root 138 2월 2..


원문링크 : logstash 파일 파싱하기