Ubuntu

使用 ubuntu cloud-init 設置日誌到 splunk

  • August 25, 2011

我打算使用 Canonical 的 Ubuntu 映像啟動約 100 個 EC2 現貨實例。我正在使用 multipart cloud-init 使用者數據來設置包、腳本等。

我想知道如何通過 cloud-init 配置告訴 rsyslog 登錄到 splunk 伺服器(實際上是 splunk Storm 伺服器)。最好在啟動/配置過程中儘早完成,以便盡可能多地擷取啟動過程日誌本身。

看起來正是這種情況下有一個配置提供程序;在以下位置拋出 TCP 系統日誌流splunk.example.com

rsyslog:
- '$RepeatedMsgReduction off'
- filename: 30-splunk.conf
  content: '*.*   @@splunk.example.com'

引用自:https://serverfault.com/questions/304642