Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Splunk som syslog-server


Anbefalte innlegg

Videoannonse
Annonse

Splunk fungerer utmerket til dette, se f.eks http://docs.splunk.com/Documentation/Splunk/6.0/Data/SyslogUDP

Merk at du må inn med litt iptables-magic dersom du ikke kjører splunk som root, for å kunne ta i mot data på standard syslog port (514).

Når det er sagt, legg merke til at når man gjør endringer i splunk, trengs det ofte en restart. Du vil da miste syslogmeldinger i den perioden splunk er nede.

Lenke til kommentar

Det avhenger litt av størrelsen på miljøet ditt, og hvor kritisk det er å ikke miste meldinger.

Dersom du har mulighet ville jeg kjørt en eller flere virtuelle maskiner med en standard syslogserver. På samme maskiner kjører du en splunkforwarder som sender dataene videre til Splunk.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...