Syslog 输出插件
编辑Syslog 输出插件
编辑- 插件版本: v3.0.5
- 发布日期: 2018-04-06
- 更改日志
对于其他版本,请参阅 版本化插件文档。
安装
编辑对于默认情况下未捆绑的插件,可以通过运行 bin/logstash-plugin install logstash-output-syslog
轻松安装。有关更多详细信息,请参阅 使用插件。
获取帮助
编辑有关插件的问题,请在 Discuss 论坛中发起主题。对于错误或功能请求,请在 Github 中提交问题。有关 Elastic 支持的插件列表,请查阅 Elastic 支持矩阵。
描述
编辑将事件发送到 syslog 服务器。
您可以使用 UDP 或 TCP 作为传输协议发送符合 RFC3164 或 RFC5424 的消息。
默认情况下,message
字段的内容将作为发出的 syslog 消息的自由格式消息文本部分发送。如果您的消息没有 message
字段,或者由于某些其他原因想要更改发出的消息,请修改 message
配置选项。
Syslog 输出配置选项
编辑此插件支持以下配置选项以及稍后描述的 常见选项。
设置 | 输入类型 | 必填 |
---|---|---|
否 |
||
否 |
||
是 |
||
否 |
||
否 |
||
是 |
||
否 |
||
否 |
||
字符串,以下之一 |
否 |
|
否 |
||
字符串,以下之一 |
否 |
|
否 |
||
否 |
||
有效的系统文件路径 |
否 |
|
有效的系统文件路径 |
否 |
|
有效的系统文件路径 |
否 |
|
否 |
||
否 |
||
否 |
另请参阅 常见选项,以获取所有输出插件支持的选项列表。
facility
编辑- 值类型为 字符串
- 默认值为
"user-level"
syslog 消息的 facility 标签,如 rfc3164 中所示,默认为 user-level。新值可以包含 %{foo}
字符串,以帮助您从事件的其他部分构建新值。
常见选项
编辑所有输出插件都支持这些配置选项