rsyslog-elasticsearch, напрямую в logstash или напрямую в эластик, через filebeat или syslog-ng. Задача встала, вариантов миллиард, но похоже logstash-grok самый понятный вариант
тут всё на любителя имхо, самое удобное когда у тебя на серверах лежит один глупенкий конфиг для rsyslog по типу отправлять всё в логстеш, который болтается на другом сервере и уже на одном сервере настраивать правила для вся и всех (гроками в логстеше и т.п.) кому-то удобнее файлбит конфиги везде расскатывать и там настраивать дело вкуса)
во-первых, тебе не нужен syslog
Обсуждают сегодня