更新时间:2026-08-03 GMT+08:00
分享

日志外送

syslog日志外送

用于配置syslog服务器,支持配置多个。

  1. 登录堡垒机系统
  2. 单击,将控制台切换到“管理控制台”模式。
  3. 在左侧导航栏,选择系统 > 服务管理 > 日志外送
  4. “syslog”区域,参考表1配置参数后,单击“保存”

    图1 syslog日志外送
    表1 syslog日志外送参数说明

    参数

    说明

    状态

    • 关闭:关闭syslog日志外送。
    • 开启:开启syslog日志外送,并可配置syslog服务器信息。

    发送者标识

    自定义,用于标识发送者身份信息。

    数据格式

    默认JSON,支持发送的数据为JSON或竖线分割格式。

    服务器

    配置syslog服务器。

    单击“新建”,可添加多个syslog服务器,参数说明请参见表2,配置完成后,可单击“测试”,测试连通性。

    单击“编辑”,可修改syslog服务器配置。

    单击“删除”,可删除对应的syslog服务器。

    表2 syslog服务器参数说明

    参数

    说明

    服务器地址

    syslog服务器的IP地址。

    端口

    syslog服务器端口号。

    TLS加密

    设置是否TLS加密。

    非TLS加密不安全,建议开启TLS加密。

    CA证书

    上传PEM格式的CA证书。

    请确保上传的证书使用安全的加密算法,如RSA(>=3072bits),DSA(>=2048bits),ECDSA(>=224bits)等,并符合行业安全标准,以避免潜在的安全风险。

    跳过证书校验

    勾选后,则跳过证书校验。

    发送数据

    勾选需要发送至syslog服务器的数据类型,支持操作日志、告警日志和字符命令事件,其中操作日志支持按日志等级进行配置发送。

Kafka日志外送

用于配置kafka服务器。

  1. 登录堡垒机系统
  2. 单击,将控制台切换到“管理控制台”模式。
  3. 在左侧导航栏,选择系统 > 服务管理 > 日志外送
  4. “kafka”区域,参考表3配置参数后,单击“保存”

    图2 kafka日志外送
    表3 kafka日志外送参数说明

    参数

    说明

    状态

    • 关闭:关闭kafka日志外送。
    • 开启:开启kafka日志外送,并可配置kafka服务器信息。

    IP/域名

    kafka服务器的IP或域名,可配置多条。

    端口

    kafka服务器接收数据时使用的端口。

    服务主题

    kafka的topic,类似于一级目录,一个kafka服务器可以有多个topic。

    分区

    一个topic有多个分区,每个分区类似于二级目录。

    未指定分区时,消息负载均衡到每个分区。

    指定分区时,消息发送到指定的分区。

    发送数据

    勾选需要发送至kafka服务器的数据类型,支持操作日志、历史会话和事件检索。

    是否加密

    是否加密传输。

    加密证书

    加密使用的证书。仅支持PEM格式证书,文件大小不能超过10MB。

    加密私钥

    加密使用的私钥。仅支持KEY格式的RSA算法密钥,文件大小不能超过10MB。

    加密口令

    加密使用的口令。

相关文档