Graylog Collector Sidecar Kurulumu

Bu yazımızda Graylog Collector Sidecar yapılandırması yapıyoruz.


Çalışan bir Graylog2 server adresine graylog:9000 ile bağlanıp;
>-System -> Inputs -> Beats seçtikten sonra
*Bind 0.0.0.0
*Port 5044 (burada seçilen port için graylog2’nin çalıştığı ortamda port açılıyor. Docker ve k8 için port belirtilmeli)
Daha sonra collector-sidecar kullanarak /var/log/containers içersindeki logları graylog üzerine göndereceğiz. Bunun için üstte input oluşturduk.
Şimdi collector-sidecar ayarları için ;
>-System -> Collectors -> Manage Configuration – > Create Configuration ile bir collector oluşturuyoruz.
Tag kısmına docker ekleyip update ediyoruz.
Bu collectorun ayarları içerisinden beats sekmesinde;
*Configure beats outputs -> create output
***Type: Filebeat beats output
***Hosts: graylog2 public ip ve portu
*Configure beats inputs -> create input
***Forward to: üstte oluşturduğumuz beats outputs
***Type: filebeat file input
***Path to logfile : [‘/var/log/containers/*.log’]
filebeat kullanarak logları çekeceği için filebeat.yml için
*Define beats snippets create snippet
***Backend : filebeat
Snippet için :

Container loglarını çekilebilmesi için ve bu üstte yapılan ayarlar için
https://github.com/Graylog2/collector-sidecar/releases
>>>>>collector-sidecar-0.1.3.tar.gz
tar -xvf collector-sidecar-0.1.3.tar.gz
çıkan klasörde /graylog/collector-sidecar/0.1.3/linux/amd64/ collector-sidecar.yml oluşturuyoruz.

collector-sidecar.yml

graylog collector çalıştırmak için
/graylog/collector-sidecar/0.1.3/linux/amd64 klasörünün altında
./graylog-collector -c collector-sidecar.yml // -c ile collector-sidecar.yml seçilmeli
kontrol için graylog – > system – > collectors altında running ibaresi çıkacaktır.

This entry was posted in Uncategorized. Bookmark the permalink.

2 Responses to Graylog Collector Sidecar Kurulumu

  1. Babak says:

    Selamlar, Bu guzel mekale uchun tesekkur ederim. Men isterdim ki , tomcat altinda olan catalina.out loglarini bir-basha graylog gonderim, nasil yapa bilirim onceden teskkru ederim. Yardimci olsaniz sevinerem

    • admin says:

      Yazıda bulunan path ve filebeat snippetteki kısımları tomcatin bulunuduğu klasörün adresi (ornek/tomcat/catalina.out) olarak değiştirip istediğiniz graylog collectorunu ayarlayıp yollayabilirsiniz.

Leave a Reply

Your email address will not be published. Required fields are marked *