ESX 6.5 7 und 7 syslog gegen logstash einrichten
Verfasst: 06.08.2019, 12:35
Hallo,
ich breche mir die Finger ESXi 6.5 und ESXi 6.7 Hosts so zu konfigurieren das die Logfiles an eienn ELK Server gesendet werden um dort von einem Logstash angenommen zu werden.
Status ist das ich für den ersten Testserver sehe das im Logstash-Log eine Verbindung vermerkt wird aber das war es auch schon. Es werden keine Daten übertragen. An welchen Stellen muss ich überall im ESXi im Webinterface konfigurieren so das die Daten einlaufen?
Hat jemand dazu ggf. eine Anleitung?
Gruss Ralf
Logfile Logstash
[2019-08-06T12:19:57,978][INFO ][logstash.inputs.beats ] Beats inputs: Starting input listener {:address=>"0.0.0.0:5044"}
[2019-08-06T12:19:57,994][INFO ][logstash.javapipeline ] Pipeline started {"pipeline.id"=>"main"}
[2019-08-06T12:19:58,043][INFO ][logstash.inputs.syslog ] Starting syslog udp listener {:address=>"0.0.0.0:1514"}
[2019-08-06T12:19:58,051][INFO ][logstash.inputs.syslog ] Starting syslog tcp listener {:address=>"0.0.0.0:1514"}
[2019-08-06T12:19:58,113][INFO ][org.logstash.beats.Server] Starting server on port: 5044
[2019-08-06T12:19:58,132][INFO ][logstash.agent ] Pipelines running {:count=>1, :running_pipelines=>[:main], :non_running_pipelines=>[]}
[2019-08-06T12:19:58,698][INFO ][logstash.agent ] Successfully started Logstash API endpoint {:port=>9600}
[2019-08-06T12:20:47,017][INFO ][logstash.inputs.syslog ] new connection {:client=>"192.168.242.12:27903"}
Nachtrag:
Ein Centos-System kann Daten übermitteln.
Es muss am ESXi liegen.
Gruss
Ralf
ich breche mir die Finger ESXi 6.5 und ESXi 6.7 Hosts so zu konfigurieren das die Logfiles an eienn ELK Server gesendet werden um dort von einem Logstash angenommen zu werden.
Status ist das ich für den ersten Testserver sehe das im Logstash-Log eine Verbindung vermerkt wird aber das war es auch schon. Es werden keine Daten übertragen. An welchen Stellen muss ich überall im ESXi im Webinterface konfigurieren so das die Daten einlaufen?
Hat jemand dazu ggf. eine Anleitung?
Gruss Ralf
Logfile Logstash
[2019-08-06T12:19:57,978][INFO ][logstash.inputs.beats ] Beats inputs: Starting input listener {:address=>"0.0.0.0:5044"}
[2019-08-06T12:19:57,994][INFO ][logstash.javapipeline ] Pipeline started {"pipeline.id"=>"main"}
[2019-08-06T12:19:58,043][INFO ][logstash.inputs.syslog ] Starting syslog udp listener {:address=>"0.0.0.0:1514"}
[2019-08-06T12:19:58,051][INFO ][logstash.inputs.syslog ] Starting syslog tcp listener {:address=>"0.0.0.0:1514"}
[2019-08-06T12:19:58,113][INFO ][org.logstash.beats.Server] Starting server on port: 5044
[2019-08-06T12:19:58,132][INFO ][logstash.agent ] Pipelines running {:count=>1, :running_pipelines=>[:main], :non_running_pipelines=>[]}
[2019-08-06T12:19:58,698][INFO ][logstash.agent ] Successfully started Logstash API endpoint {:port=>9600}
[2019-08-06T12:20:47,017][INFO ][logstash.inputs.syslog ] new connection {:client=>"192.168.242.12:27903"}
Nachtrag:
Ein Centos-System kann Daten übermitteln.
Es muss am ESXi liegen.
Gruss
Ralf