Graylog를 이용한 Syslog 수집 ( 수집 설정 편 )


Graylog를 이용한 Syslog 수집 ( 수집 설정 편 )

Graylog를 설치했다면 원격지 서버에서 Syslog를 수집하기 위해 Graylog를 설정한다. Graylog Input 생성 - Graylog에서 Input을 생성하기 위해서는, 원격지 시스템에서 로그가 생성되고, Graylog로 송신을 해야 한다. - Graylog에서는 해당 송신되는 log를 받아 처리할 수 있는 수신 포트를 설정하여야 하며 보통 syslog 수신을 위한 포트는 UDP 514가 Deault이나 Graylog 서버에서 1024 이하의 TCP/UDP 포트 번호는 권한 오류가 발생하게 된다. - 이러한 이슈를 해결하기 위해 UDP 514 -> 1514 포트로 redirection 되도록 처리한다. 1) System -> Input -> Syslog UDP -> Launch new i..


원문링크 : Graylog를 이용한 Syslog 수집 ( 수집 설정 편 )