728x90
23.11.28 – Rocky Linux는 현재 지원하지 않습니다.
1. Cloud Log Analytics 신청 (콘솔)
2. Management 탭에서 대상 서버 수집 설정
3. 수집 필요한 로그 지정 > 적용 선택
- Template의 Apache, Tomcat, mysql은 yum install 기본 경로로 별도 경로에 설치한 경우 custom log로 추가합니다.
- b. 날짜별로 rotate 되는 로그의 경우 날짜 앞에 *(asterisk)로 수집 가능 예) /usr/local/tomcat/logs/*
4. 아래 페이지 가이드와 같이 서버 내 Agent 설치 - Log 수집 설정이 변경되면 Agent를 다시 설치해야함
(yml 파일 설정 반영)
5. 설치 과정에서 오류가 없는지 =====Finish Installation===== 문구가 잘 뜨는지 확인
6. DashBoard 또는 Search에서 로그 수집 확인
- DashBoard
- search
7. Object Storage 자동 저장
1) Cloud Log Analytics의 Expert Log > 자동 내보내기 설정
2) 사전에 Bucket 생성 필요, 로그 저장 버킷 및 저장 로그 지정
3) 자동 설정 기준에 맞춰 Object Storage로 로그 이관되고, 이관 이력은 아래와 같이 표시됩니다.
4) Object Storage에서 저장된 로그 확인
5) 로그는 json 형식으로 저장되고 파일를 열면 아래와 같이 표기됩니다.
[참고사항]
Syslog의 경우 filebeat 설정이 messages 로그에 남아 수집되어 Search에 표시됩니다.
서버 내 Agent에서 /etc/filebeat/filebeat.yml을 열고 아래와 같이 내용 추가해주면 수집되지 않습니다.
728x90