Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2287 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Faire suivre les logs centreon vers logstash

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Faire suivre les logs centreon vers logstash

n°1416412
mir555
Posté le 22-03-2018 à 11:32:39  profilanswer
 

Bonjour,  
 
Au fait, j'aimerais faire suivre les logs centreon vers logstash.  
 
J'ai cherché sur le net mais je n'ai trouvé que la configuration faite sur nagios:  
 

input {  
 file {  
 type => "nagios"  
 path => "/usr/local/icinga/var/icinga.log"  
 }  
}  
 
filter {  
 if [type] == "nagios" {  
 grok {  
 match => { "message" => "%{NAGIOSLOGLINE}" }  
 }  
 date {  
 locale => en  
 match => ["nagios_epoch", "UNIX"]  
 }  
 }  
}  
 
output {  
 elasticsearch {  
 host => localhost  
 }  
}


 
Quelqu'un pourrait m'aider svp?  
 
Merci d'avance.


Message édité par black_lord le 22-03-2018 à 11:47:26
mood
Publicité
Posté le 22-03-2018 à 11:32:39  profilanswer
 

n°1416414
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 22-03-2018 à 11:48:53  profilanswer
 

Les logs centreon sont au format nagios ? si oui c'est cool, sinon faut crire ta propre expression grok
 
question subsidiaire, est ce que tu comprends ce que fait le bout de conf au dessus ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1416417
mir555
Posté le 22-03-2018 à 12:38:11  profilanswer
 

Merci pour votre réponse
 
A vrai dire je ne comprends pas bien le bout de conf;
 
Voici comment est structuré les logs de centreon  https://documentation.centreon.com/ [...] 5logs.html
 
Et il y'a une petite différence de ceux de nagios.  
 
Concernant l'expression grok de centreon, c'est possible de l'écrire de la même façon que nagios.
 

n°1416440
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 23-03-2018 à 11:14:51  profilanswer
 

premiere etape : lire la doc logstash. Ici l'input lit un fichier (comme un tail) et y colle un "tag" "nagios". Ensuite le filtre, pour les events avec ce "tag" sont passés dans un grok (qui en fait une suite de clés/valeurs) et transforme le champ nagios_epoch en date (pour override la date du log, celle de nagios faisant foi). c'est ensuite envoyé vers ES pour stockage.
 
Si il y a une diff de format alors il faut soit changer le format soit fournir l'expression grok correspondante, sinon ben... tintin
 
Accessoirement lire un fichier ça dépanne mais je suggère alors de garder un marqueur de position, pour éviter de relire des choses déjà lues (cf la doc logstash encore une fois)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1416442
mir555
Posté le 23-03-2018 à 11:40:23  profilanswer
 


D'accord. je vais essayer de lire la doc logstash et de créer l'expression grek pour centreon.
 
Merci

n°1416655
mir555
Posté le 28-03-2018 à 17:09:03  profilanswer
 

Bonjour,
 
Mon problème persiste; je n'arrive toujours pas à basculer les logs centreon EMS vers syslog.
 
Pourriez vous m'aider svp?
 
Merci d'avance.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Faire suivre les logs centreon vers logstash

 

Sujets relatifs
[résolu]Javascript problème lien de page html vers .jsmount.cifs et dossiers non visibles avec option vers=2 et vers=3
Dupliquer une dédibox free vers un dédié chez OVHrediriger session telnet vers fichier
[Résolu] Analyse logs Postfix - Boîte piraté ?Problème d'envoi de mail depuis Thunderbird vers hotmail.com
Centralisation et gestion des logsRétropadalage : Munich revient vers Windows
ASUS R752L, passer de Windows vers LinuxDiffusion PC vers Android
Plus de sujets relatifs à : Faire suivre les logs centreon vers logstash


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR