日志外送
syslog日志外送
用于配置syslog服务器,支持配置多个。
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航树,选择“系统 > 服务管理 > 日志外送”。
- 在“syslog”区域,切换状态,单击“新建”添加服务器,参见配置参数说明配置syslog服务器,单击“发送测试数据”,测试成功后,单击“保存”。 图1 Syslog日志外送
表1 配置参数说明 参数
说明
发送者标识
自定义,用于标识发送者身份信息。
数据格式
默认JSON,支持发送的数据为JSON或竖线格式。
服务器
填写syslog服务器地址、端口、TLS加密和CA证书。
单击“新建”,可添加多个syslog服务器。
单击“编辑”,可修改syslog服务器配置。
单击“删除”,可删除对应的syslog服务器。
发送数据
勾选需要发送至syslog服务器的数据类型,支持操作日志、告警日志和字符命令事件,其中操作日志支持按日志等级进行配置发送。
Kafka日志外送
用于配置kafka服务器。
- 登录堡垒机系统。
- 单击
,将控制台切换到“管理控制台”模式。 - 在左侧导航树,选择“系统 > 服务管理 > 日志外送”。
- 在kafka区域,切换状态,参见配置参数说明表配置kafka服务器,单击“保存”。 图2 Kafka日志外送
表2 配置参数说明 参数名称
参数说明
IP/域名
kafka服务器的IP或域名,可配置多条。
端口
kafka服务器接收数据时使用的端口。
服务主题
kafka的topic,类似于一级目录,一个kafka服务器可以有多个topic。
分区
一个topic有多个分区,每个分区类似于二级目录。
未指定分区时,消息负载均衡到每个分区。
指定分区时,消息发送到指定的分区。
发送数据
勾选需要发送至kafka服务器的数据类型,支持操作日志、历史会话和事件检索。
是否加密
是否加密传输。
加密证书
加密使用的证书。仅支持PEM格式证书,文件大小不能超过10MB。
加密私钥
加密使用的私钥。仅支持KEY格式的RSA算法密钥,文件大小不能超过10MB。
加密口令
加密使用的口令。