Проблемы с логирование через fluentd (+rsyslog)
Всем привет. Я новичок в администрировании сети, поэтому прошу вашей помощи. Описываю ситуацию: я пересылаю в Greylog посредством fluentd и rsyslog. Но мне нужно туда ещё пересылать и следующие логи:
- /var/log/clamav/clamav.log
- /var/log/fail2ban.log
- /var/log/suricata/fast.log
- /var/log/rkhunter.log
И я совершенно не понимаю, как сделать это!
Для большего понимания картины, всё что я пока что сделал - это я добавил следующие строки в /etc/td-agent/td-agent.conf
:
<source>
@type syslog
tag graylog2
</source>
<match graylog2.**>
@type gelf
host 127.0.0.1
port 12201
<buffer>
flush_interval 5s
</buffer>
</match>
И следующую строку в /etc/rsyslog.conf
:
*.* @127.0.0.1:5140
Надеюсь на вашу помощь!