ELK收集100台左右交换机的日志,其中有思科、华为、H3C的交换机。应该如何部署合适?
1、交换机的日志信息发送到rsyslog服务,然后每台交换机按IP地址名和品牌保存一个日志文件,再通过filebeat读取日志合适,还是如何设置合适?
2、每台交换机的日志保存到elasticsearch,我想以IP名和交换机的品牌为索引,应该如何设置?
以上的需求,请求指引。
1、交换机的日志信息发送到rsyslog服务,然后每台交换机按IP地址名和品牌保存一个日志文件,再通过filebeat读取日志合适,还是如何设置合适?
2、每台交换机的日志保存到elasticsearch,我想以IP名和交换机的品牌为索引,应该如何设置?
以上的需求,请求指引。
1 个回复
yangmf2040
赞同来自: cnfjq
2. 你想每个交换机一个索引,在filebeat的ouput.elasticsearch.index 这指定要写入的索引,而且可做判断,根据日志里的信息来判断下是哪个交换机的,写入对应的index