CentOS7의 로그를 SIEM 서버로 전달

CentOS7의 로그를 SIEM 서버로 전달

journald로그를 원격 로그 서버로 직접 전달할 수 있습니까 ? ForwardToSyslog이 옵션은 구성 파일에서만 볼 수 있습니다 /etc/systemd/journald.conf.

아니면 에 전달한 syslogd다음 구성 해야 합니까 rsyslog?

답변1

내가 아는 한 Journald는 TCP 전달을 허용하지 않습니다. 해당 메시지를 시스템 로그에 복사해야 합니다.

답변2

이 기능은필수의, 공식적으로 사용을 권장합니다.웹로그이를 위해 네트워크 가동/중단과 같은 엣지 케이스를 처리합니다.

관련 정보