Для передачи событий от сервера в коллектор KUMA используется сервис rsyslog.
Чтобы настроить передачу событий от сервера, на котором установлена система Vsftpd, в коллектор:
systemctl status rsyslog.service
Если сервис rsyslog не установлен на сервере, установите его, выполнив следующие команды:
yum install rsyslog
systemctl enable rsyslog.service
systemctl start rsyslog.service
$ModLoad imfile
$InputFileName /var/log/vsftpd.log
$InputFileTag tag_vsftpd_log:
$InputFileStateFile vsftpd_log
$InputRunFileMonitor
*.* @@<IP-адрес коллектора KUMA>:<порт коллектора KUMA>
Например:
*.* @@192.1.3.4:5858
$ModLoad imfile
$InputFileName /var/log/vsftpd.log
$InputFileTag tag_vsftpd_log:
$InputFileStateFile vsftpd_log
$InputRunFileMonitor
*.* @<IP-адрес коллектора KUMA>:<порт коллектора KUMA>
Например:
*.* @192.1.3.4:5858
systemctl restart rsyslog.service
Сервер источника событий настроен. Данные о событиях будут передаваться с сервера в коллектор KUMA.
В начало