<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%87%D0%B0_syslog_%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C_%D1%81_Fluentd</id>
	<title>Потоковая передача syslog в Ключ-АСТРОМ с Fluentd - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%87%D0%B0_syslog_%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C_%D1%81_Fluentd"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%87%D0%B0_syslog_%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C_%D1%81_Fluentd&amp;action=history"/>
	<updated>2026-10-07T18:56:59Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%87%D0%B0_syslog_%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C_%D1%81_Fluentd&amp;diff=7017&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Потоковая передача syslog в Ключ-АСТРОМ с Fluentd = &#039;&#039;&#039;Рекомендуемый способ загрузки syslog&#039;&#039;&#039;  Используйте потоковую передачу syslog через &#039;&#039;&#039;Fluentd&#039;&#039;&#039;, если вы уже собираете логи с его помощью или если конкретный вариант использования требует дополнительного компонен...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%87%D0%B0_syslog_%D0%B2_%D0%9A%D0%BB%D1%8E%D1%87-%D0%90%D0%A1%D0%A2%D0%A0%D0%9E%D0%9C_%D1%81_Fluentd&amp;diff=7017&amp;oldid=prev"/>
		<updated>2026-10-06T17:48:17Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Потоковая передача syslog в Ключ-АСТРОМ с Fluentd = &amp;#039;&amp;#039;&amp;#039;Рекомендуемый способ загрузки syslog&amp;#039;&amp;#039;&amp;#039;  Используйте потоковую передачу syslog через &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;, если вы уже собираете логи с его помощью или если конкретный вариант использования требует дополнительного компонен...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Потоковая передача syslog в Ключ-АСТРОМ с Fluentd =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Рекомендуемый способ загрузки syslog&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Используйте потоковую передачу syslog через &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;, если вы уже собираете логи с его помощью или если конкретный вариант использования требует дополнительного компонента, например для пересылки логов в разные целевые системы. Если вы хотите воспользоваться преимуществами безопасного, надёжного пограничного компонента с корпоративной поддержкой и управлением жизненным циклом, см. раздел &amp;#039;&amp;#039;&amp;#039;Загрузка syslog с помощью АктивногоШлюза&amp;#039;&amp;#039;&amp;#039;. Если основной задачей является наблюдаемость syslog в системе Linux, рекомендуется развернуть &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;, который автоматически обнаруживает данные syslog хоста, сохраняет контекст топологии и требует минимальной настройки и обслуживания.&lt;br /&gt;
&lt;br /&gt;
Вы можете отправлять syslog в Ключ-АСТРОМ с помощью &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;. Настройте &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; для отправки syslog в &amp;#039;&amp;#039;&amp;#039;API загрузки логов&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
== Возможности ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039; — это стандартный протокол для ведения логов сообщений и управления системными логами. Маршрутизаторы, принтеры, хосты, коммутаторы и другие устройства на разных платформах используют &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039; для регистрации активности пользователей, событий жизненного цикла системы и программного обеспечения, состояния или диагностики.&lt;br /&gt;
* При сетевом мониторинге удалённый сервер &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039; прослушивает сообщения логов клиента и консолидирует данные логирования, которые затем можно обрабатывать с помощью возможностей управления логами и аналитики Ключ-АСТРОМ на основе &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ для анализа первопричин.&lt;br /&gt;
&lt;br /&gt;
== Конфигурация ==&lt;br /&gt;
Настройте поток от производителя syslog через &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; в Ключ-АСТРОМ, выполнив следующие шаги:&lt;br /&gt;
&lt;br /&gt;
* Получите &amp;#039;&amp;#039;&amp;#039;токен API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ с областью действия &amp;lt;code&amp;gt;logs.ingest&amp;lt;/code&amp;gt; (Ingest Logs).&lt;br /&gt;
* Разверните &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; в соответствии с вашими предпочтениями.&lt;br /&gt;
** Разверните &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;. &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; также может работать как &amp;#039;&amp;#039;&amp;#039;DaemonSet&amp;#039;&amp;#039;&amp;#039; в кластере Kubernetes. Встроенная отказоустойчивость обеспечивает полноту и согласованность данных, даже если &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; или служба конечной точки временно недоступны.&lt;br /&gt;
* Включите &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; для приёма входящих сообщений syslog.&lt;br /&gt;
** Плагин ввода &amp;lt;code&amp;gt;in_syslog&amp;lt;/code&amp;gt; позволяет &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; получать записи через протокол &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039; по &amp;#039;&amp;#039;&amp;#039;UDP&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;. Он включён в ядро &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;, поэтому на этом шаге дополнительная установка не требуется.&lt;br /&gt;
* Используйте &amp;#039;&amp;#039;&amp;#039;плагин Fluentd&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ для потоковой передачи логов в кластер Ключ-АСТРОМ. Плагин &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ с открытым исходным кодом использует &amp;#039;&amp;#039;&amp;#039;API загрузки логов&amp;#039;&amp;#039;&amp;#039; для отправки логов в Ключ-АСТРОМ.&lt;br /&gt;
* Настройте ваши устройства на отправку syslog в &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Отправка syslog на удалённую конечную точку ==&lt;br /&gt;
В примерах ниже вы можете отправлять syslog на удалённую конечную точку — &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Пример 1 ===&lt;br /&gt;
Настройте &amp;#039;&amp;#039;&amp;#039;Rsyslog&amp;#039;&amp;#039;&amp;#039; на Linux Ubuntu для пересылки syslog на удалённый сервер &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;. Добавьте следующую строку в файл конфигурации демона syslog &amp;lt;code&amp;gt;/etc/rsyslog.conf&amp;lt;/code&amp;gt; (протокол &amp;#039;&amp;#039;&amp;#039;UDP&amp;#039;&amp;#039;&amp;#039;):&amp;lt;pre&amp;gt;*.* @&amp;lt;fluentd host IP&amp;gt;:5140&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Конструкция &amp;lt;code&amp;gt;*.*&amp;lt;/code&amp;gt; указывает демону пересылать все сообщения на указанный экземпляр &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;, прослушивающий порт 5140. &amp;lt;fluentd host IP&amp;gt; должен указывать на IP-адрес &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Если вы используете &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;, введите два символа &amp;lt;code&amp;gt;@&amp;lt;/code&amp;gt; (&amp;lt;code&amp;gt;@@&amp;lt;/code&amp;gt;) следующим образом:&lt;br /&gt;
&amp;lt;pre&amp;gt;*.* @@&amp;lt;fluentd host IP&amp;gt;:5140&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Пример 2 ===&lt;br /&gt;
Настройте систему &amp;#039;&amp;#039;&amp;#039;F5 BIG-IP&amp;#039;&amp;#039;&amp;#039; для логирования на удалённый сервер syslog (11.x – 17.x). О процедурах настройки удалённого &amp;#039;&amp;#039;&amp;#039;Syslog&amp;#039;&amp;#039;&amp;#039; см. в документации &amp;#039;&amp;#039;&amp;#039;F5 BIG-IP&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Добавление атрибутов к syslog в Fluentd ==&lt;br /&gt;
Платформа программного интеллекта Ключ-АСТРОМ и движок &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ зависят от контекстно-богатых, качественных данных. Вы можете предоставить контекст для ваших данных, загружаемых через &amp;#039;&amp;#039;&amp;#039;API загрузки логов&amp;#039;&amp;#039;&amp;#039;, который поддерживает набор &amp;#039;&amp;#039;&amp;#039;ключей и семантических атрибутов&amp;#039;&amp;#039;&amp;#039;. Вы также можете предоставить пользовательские атрибуты, не требующие индексации в хранилище данных.&lt;br /&gt;
&lt;br /&gt;
=== Пример 1 ===&lt;br /&gt;
Добавьте атрибут &amp;lt;code&amp;gt;log.source&amp;lt;/code&amp;gt; на основе источника syslog в &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;. Сообщение syslog часто нуждается в дополнительном контексте для различения источников во время анализа. В этом примере в &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; открыты две отдельные конечные точки syslog: одна для syslog Linux, другая для syslog F5. Это помогает декорировать потоки логов значимым атрибутом &amp;lt;code&amp;gt;log.source&amp;lt;/code&amp;gt;. Файл конфигурации &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039; должен выглядеть так:&amp;lt;pre&amp;gt;&amp;lt;source&amp;gt;&lt;br /&gt;
  @type syslog&lt;br /&gt;
  port 5140&lt;br /&gt;
  bind 0.0.0.0&lt;br /&gt;
  tag system-linux&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
  @type syslog&lt;br /&gt;
  port 5141&lt;br /&gt;
  bind 0.0.0.0&lt;br /&gt;
  tag system-f5&lt;br /&gt;
&amp;lt;/source&amp;gt;&amp;lt;/pre&amp;gt;Вам нужно добавить атрибут &amp;lt;code&amp;gt;log.source&amp;lt;/code&amp;gt; на основе тега &amp;#039;&amp;#039;&amp;#039;Fluentd&amp;#039;&amp;#039;&amp;#039;.&amp;lt;pre&amp;gt;&amp;lt;filter system-linux.**&amp;gt;&lt;br /&gt;
  @type record_transformer&lt;br /&gt;
  &amp;lt;record&amp;gt;&lt;br /&gt;
    log.source &amp;quot;linux syslogs&amp;quot;&lt;br /&gt;
  &amp;lt;/record&amp;gt;&lt;br /&gt;
&amp;lt;/filter&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;filter system-f5.**&amp;gt;&lt;br /&gt;
  @type record_transformer&lt;br /&gt;
  &amp;lt;record&amp;gt;&lt;br /&gt;
    log.source &amp;quot;f5 syslogs&amp;quot;&lt;br /&gt;
  &amp;lt;/record&amp;gt;&lt;br /&gt;
&amp;lt;/filter&amp;gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>