Ubuntu
使用 ubuntu cloud-init 設置日誌到 splunk
我打算使用 Canonical 的 Ubuntu 映像啟動約 100 個 EC2 現貨實例。我正在使用 multipart cloud-init 使用者數據來設置包、腳本等。
我想知道如何通過 cloud-init 配置告訴 rsyslog 登錄到 splunk 伺服器(實際上是 splunk Storm 伺服器)。最好在啟動/配置過程中儘早完成,以便盡可能多地擷取啟動過程日誌本身。
看起來正是這種情況下有一個配置提供程序;在以下位置拋出 TCP 系統日誌流
splunk.example.com
:rsyslog: - '$RepeatedMsgReduction off' - filename: 30-splunk.conf content: '*.* @@splunk.example.com'