前言

上一篇介绍了Graylog的安装部署,本篇介绍如何进行配置以及接入飞塔和华为设备的syslog日志。

介绍

本文主要用到的地方是三个:

  • Inputs: 接收源数据
  • Streams: 通过规则将接收到的数据进行筛选过滤
  • Indices: 存储流策略筛选后的日志

Graylog日志服务器搭建以及对接飞塔、华为设备(二)——配置篇_graylog

Graylog日志服务器搭建以及对接飞塔、华为设备(二)——配置篇_syslog_02

配置

对接Fortigate Friewall

1.创建Index Set

System——Indices——create index set

Graylog日志服务器搭建以及对接飞塔、华为设备(二)——配置篇_github_03

可以选择既有的模板,如果不需要,叉掉即可

Graylog日志服务器搭建以及对接飞塔、华为设备(二)——配置篇_github_04

输入基本信息,其他的默认

Graylog日志服务器搭建以及对接飞塔、华为设备(二)——配置篇_syslog_05

最后选择日志最大保留时间,一