input {
syslog {
host => "172.17.0.200"
#port => "514"
#type => syslog
#id => "firewall"
codec => plain {
charset => "GBK"
}
}
}
配置了host,logstash起来后报错,syslog udp lisenter died ,IP Address already in use
这是为啥?
换句话说:怎么用logstash收集多个网络设备的安全日志?
2 个回复
我不知道 - 90后菜鸡
赞同来自:
medcl - 今晚打老虎。
赞同来自:
这个IP得是Logstash自己的,其实不用配的,Logstash自己会监听的,你的syslog日志要打到这个Logstash的IP和端口上。