Forum Linux.redhat alert logstash

Posté par . Licence CC By‐SA.
Étiquettes :
0
8
mai
2016

salut,
s'il vous plait j'ai besoins de votre conseils,
je suis maintenant entrain de configurer logstash pour m'envoyer des alerts (notification via email)
j'ai essayé quelques codes mais il ne fonctionne pas j'ai rien reçu :(
voila mon fichier de configuration de logstash

input{
 tcp {
 port => 5544
 type => syslog
 }
 udp {
 port => 5544
 type => syslog
 }
} 
filter {
 if [type] == "syslog" {
 grok {
 match => { "message" => "%{SYSLOGTIMESTAMP:syslog_timestamp} %{SYSLOGHOST:syslog_hostname} %{DATA:syslog_program}(?:\[%{POSINT:syslog_pid}\])?: %{GREEDYDATA:syslog_message}" }
 add_field => [ "received_at", "%{@timestamp}" ]
 add_field => [ "received_from", "%{host}" ]
 }
 syslog_pri { }
 date {
 match => [ "syslog_timestamp", "MMM d HH:mm:ss", "MMM dd HH:mm:ss" ]
 }
 }
 }
output {
 elasticsearch { host => localhost
 protocol => "transport" 
 }
 stdout { codec => rubydebug }
email {
 to => "ghada.doggaze@outlook.fr"
 from => "logstash.alert@nowhere.com"
 via => "smtp"
 port => 25
 subject => "Test from logstash email output"
 body => "The message from logstash input: %{message}"
 }
}

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.