跳到主要内容
版本:2.14.0

采集Syslog数据

针对Syslog数据,炎凰数据平台支持通过Syslog agent(如RSyslog等)将Syslog数据发送到炎凰数据平台指定的IP地址和端口上。

Syslog数据源页面

  1. 进入炎凰数据平台,将鼠标移到左侧"数据导入"图标数据管理图标,选择”采集Syslog数据”,进入Syslog数据源页面。 syslog_page

创建Syslog数据源

步骤:

  1. 点击”新建Syslog数据源”按钮,并填入Syslog数据源配置。 create_syslog_input

    信息

    Syslog数据源配置说明如下:

    • 监听端口为接收Syslog数据的端口,如需修改端口列表可参考通过vars文件管理配置参数
    • 端口类型为接收Syslog数据端口的协议类型,默认为UDP。
    • 数据集 数据源类型为Syslog数据导入炎凰数据平台的目标数据集和数据源类型。
    • 自动启用数据源 如启用,则会在创建后自动开始接收Syslog数据。否则需要在创建后手动恢复Syslog数据源。
  2. 创建完毕后,可通过nc命令测试该数据源连接是否畅通。
    以端口514和端口类型UDP为例,可输入nc -v -u <IP> 514来测试连通与否。 IP地址可通过点击监听端口列右侧按钮获取 syslog_input_ip
    如需查询数据,可点击操作列的查询数据按钮。