【问题标题】:Configure logstash output to splunk universal forwarder将 logstash 输出配置为 splunk 通用转发器
【发布时间】:2023-09-29 00:51:01
【问题描述】:

我目前正在使用带有 docker 的 elk 堆栈来收集系统日志,并且有兴趣将过滤后的 logstash 输出输入到 splunk 通用转发器中以查看 splunk 中的数据。目前,我在 elk docker 所在的主机上安装了 splunk 通用转发器。

我想知道对于将logstash 输出配置到splunk 通用转发器有什么建议?

【问题讨论】:

    标签: docker logstash splunk logstash-configuration


    【解决方案1】:

    我建议你通过 Docker 卷;使用卷,您可以将主机目录挂载到 Docker 容器;例如;一个 Docker 容器可以创建日志,其他 Docker 容器可以处理该日志。

    【讨论】: