대상 웹 access 로그
시나리오는 다음과 같습니다.
클라이언트의 웹 액세스(access) 로그를 “PLURA Log Collector 서버” 이용하여 전송하는 방법
PLURA Log Collector 서버 이용 장점은 클라이언트(Web Server) 에서 암호화, 압축하지 않고 syslog 로 바로 전송하므로 리소스 사용량 (CPU, Memory 등)을 최소화할 수 있습니다.
1. 클라이언트: Apache Httpd 웹 접속 로그 생성
환경: CentOS 7 (64비트), Rsyslog 8.24.0-57.el7_9.1
1-1. rsyslog.conf 생성 및 remote rsyslog 서버로 전송 수정
PLURA V5 웹 로깅 경로 /var/log/plura/weblog.log
주의: PLURA 웹로그 수집 OFF
1-2. rsyslog restart
1-3. 서버 접속 debug
2. 서버 Log Collector
환경 : CentOS 7, Rsyslog 8.2010.0
2-1. PLURA Log Collector 서버 설치
2-2. Remote 클라이언트의 syslog 전송 오픈
2-3. 77-plura.conf 수정
2-4. 99-plura.conf 수정
2-5. rsyslog restart
2-6. 경로에 파일 수신 여부 확인
2-7. Log Collector 등록
경로 : 시스템 > 시스템 관리 > 로그 취합 호스트(부모) 선택 > 수집 환경 선택
외부 참고 사이트
https://rsyslog.readthedocs.io/en/latest/configuration/modules/imfile.html
Last updated