Для передачи событий от сервера в коллектор KUMA используется сервис rsyslog.
Чтобы настроить передачу событий от сервера, на котором установлена система ProFTPD, в коллектор:
systemctl status rsyslog.service
Если сервис rsyslog не установлен на сервере, установите его, выполнив следующие команды:
yum install rsyslog
systemctl enable rsyslog.service
systemctl start rsyslog.service
$ModLoad imfile
$InputFileName /var/log/proftpd/*.log
$InputFileTag tag_proftpd_log:
$InputFileStateFile proftpd_log
$InputRunFileMonitor
if $syslogtag contains 'tag_proftpd_log' then {
*.* action(type="omfwd" target="@<IP-адрес коллектора KUMA>" port="<порт коллектора KUMA>" protocol="tcp")
stop
}
$ModLoad imfile
$InputFileName /var/log/proftpd/*.log
$InputFileTag tag_proftpd_log:
$InputFileStateFile proftpd_log
$InputRunFileMonitor
if $syslogtag contains 'tag_proftpd_log' then {
*.* action(type="omfwd" target="@<IP-адрес коллектора KUMA>" port="<порт коллектора KUMA>" protocol="udp")
stop
}
systemctl restart rsyslog.service
Сервер источника событий настроен. Данные о событиях будут передаваться с сервера в коллектор KUMA.
В начало