logstash的syslog不使用来自rsyslog服务器的日志

时间:2017-05-19 11:13:22

标签: logstash rsyslog

我正在使用rsyslog服务器的上述配置将其输出到logstash,

$tail /etc/rsyslog.d/70-output.conf
*.*       @@logstash:5514

在logstash.conf中,我已将其配置如下,

input {
syslog {
type => "syslog"
port => "5514"
}
}

output {
file {
path => "/var/log/logstash/debug.log"
codec => "json"
}
}

如何进一步调试?

1 个答案:

答案 0 :(得分:0)

tcpdump帮我检查是否收到了logsatsh上的syslog。