CentOS7のログをSIEMサーバーに転送

CentOS7のログをSIEMサーバーに転送

journaldログをリモートログサーバーに直接転送できますか?ForwardToSyslogこのオプションは設定ファイルでのみ表示できます/etc/systemd/journald.conf

または、に渡してsyslogd設定する必要がありますかrsyslog

ベストアンサー1

私が知っている限り、JournaldはTCP転送を許可しません。そのメッセージをシステムログにコピーする必要があります。

おすすめ記事