我有一个在Azure中运行Elasticsearch,MongoDB和Graylog2的Ubuntu服务器,我有一个asp.net mvc4应用程序,我正在尝试从中发送日志。 (我使用Gelf4Net / Log4Net作为日志记录组件)。为了减少追捕,没有任何记录。
(跳到更新以查看错误)
echo "<86>Dec 24 17:05:01 foo-bar CRON[10049]: pam_unix(cron:session):" |
nc -w 1 -u 127.0.0.1 514
GRAYLOG2.CONF
#only showing the connection stuff here. If you need something else let me know
syslog_listen_port = 514
syslog_listen_address = 0.0.0.0
syslog_enable_udp = true
syslog_enable_tcp = false
的web.config / log4net的
//application_start() has log4net.Config.XmlConfigurator.Configure();
<log4net >
<root>
<level value="ALL" />
<appender-ref ref="GelfUdpAppender" />
</root>
<appender name="GelfUdpAppender" type="Gelf4net.Appender.GelfUdpAppender, Gelf4net">
<remoteAddress value="public.ip.of.server"/>
<remotePort value="514" />
<layout type="Gelf4net.Layout.GelfLayout, Gelf4net">
<param name="Facility" value="RandomPhrases" />
</layout>
</appender>
</log4net>
更新
由于某种原因,我没有在调试模式下运行graylog :)这样做会显示此消息。
2013-04-09 03:00:56,202 INFO:org.graylog2.inputs.syslog.SyslogProcessor - 无法解析日期。由于allow_override_syslog_date为true,因此设置为NOW。 2013-04-09 03:00:56,202 DEBUG:org.graylog2.inputs.syslog.SyslogProcessor - 跳过不完整的消息。
所以它发送的信息不完整。我怎么能看出它有什么问题?
答案 0 :(得分:1)
我使用了错误的端口(DOH!)
我本应该使用graylog2.config / gelf_listen_port = 12201
所以我的web.config / log4net / gelf appender应该有
<appender name="GelfUdpAppender" type="Gelf4net.Appender.GelfUdpAppender, Gelf4net">
...
<remotePort value="12201" />
...
</appender>
对于可能遇到同样问题的任何人,请确保Log4Net在您更改后重新加载配置。我没有设置为查看配置文件的更改,所以我花了几分钟才意识到我使用了错误的端口。当我第一次将它从514更改为12201时,消息仍未获得。我不得不重新启动服务器以便Log4Net获取新的配置,然后它开始工作。