Opción libre para splunk ..
Un linux andndo
El howto es bueno
http://docs.graylog.org/en/2.4/pages/installation/os/debian.html
Debe configurar una entrada .. usualmente usando syslog .. OJO . toca poner un puerto arriba para que deje ejm 5514
Pongo a recibir a un rsyslog y luego lo reparto a tres destinos .. loganalizaer, graylog y zabbix
# by Skina
# start forwarding rule 1
$ActionQueueType LinkedList # use asynchronous processing
$ActionQueueFileName srvrfwd1 # set file name, also enables disk mode
$ActionResumeRetryCount -1 # infinite retries on insert failure
$ActionQueueSaveOnShutdown on # save in-memory data if rsyslog shuts down
# by skina
# Provides TCP forwarding. The IP is the server's IP address
*.* @localhost:5514;RSYSLOG_SyslogProtocol23Format
# # end forwarding rule 1
$ModLoad ommysql
#*.* :ommysql:localhost,Syslog,rsyslog,ohs0taecieH7
# start forwarding rule 2
$ActionQueueType LinkedList # use asynchronous processing
$ActionQueueFileName srvrfwd2 # set file name, also enables disk mode
$ActionResumeRetryCount -1 # infinite retries on insert failure
$ActionQueueSaveOnShutdown on # save in-memory data if rsyslog shuts down
*.* :ommysql:localhost,Syslog,rsyslog,ohs0taecieH7
# end forwarding rule 2
https://www.rsyslog.com/doc/v8-stable/tutorials/reliable_forwarding.html
https://gist.github.com/GaryRogers/85c8f2a805010ceeccc6
-
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version