For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fluentd를 통한 일반 로그 전달

Fluentd를 사용하여 파일의 원시 로그를 S3로 전달

개요

이 문서는 S3와 Fluentd를 통해 파일의 원시 로그를 Panther로 전달하는 가이드입니다. 아래 Fluentd 구성은 데이터를 사전 처리하지 않고, 대신 파일의 내용을 있는 그대로 전달합니다. 이 가이드는 다음을 수행하는 방법을 안내합니다:

  • 장치에 Fluentd를 설치합니다.

  • AWS Firehose 또는 S3 플러그인을 통해 Fluentd 구성을 편집합니다.

  • Fluentd 인스턴스를 시작하고 올바르게 실행 중인지 확인합니다.

사전 요구 사항

S3 버킷 또는 AWS Firehose가 필요합니다. 이러한 리소스를 생성해야 하는 경우, 다음을 참조하세요: Fluentd 온보딩 가이드. 이미 리소스가 프로비저닝되어 있다면 아래 가이드를 필요에 맞게 조정할 수도 있습니다.

Panther에 원시 로그를 전달하도록 Fluentd 설정

1단계: Fluentd 설치

다음을 따르세요 Fluentd 설치 가이드 syslog 메시지를 수집하려는 서버 환경에 대한 것입니다. 설치가 완료되면 아래 터미널 구성을 진행하여 Fluentd를 올바르게 구성할 수 있습니다.

2단계: Fluentd 구성 편집

Fluentd를 구성할 때는 Firehose 플러그인 또는 S3 플러그인 두 가지 옵션이 있습니다. Panther에서는 더 성능이 좋은 옵션이므로 Firehose 플러그인 옵션을 권장합니다. 하지만 둘 다 로그를 S3로 전달합니다. \

구성에는 두 가지 인증 유형이 표시됩니다. 역할 수임 또는 액세스 키입니다. 환경에 가장 적합한 인증 유형을 사용하세요.

Fluentd에서 아래 플러그인 구성에 유의하세요:

  • 해당 <source> 섹션은 tail 플러그인을 사용하여 로그 파일을 읽습니다.

  • 해당 <parse> 섹션은 Fluentd가 다음을 사용해 어떠한 파싱도 수행하지 않도록 지시합니다 @type none.

  • 다음 내부에서 match 형식 섹션에서는 single_value type이 사용됩니다.

  • 다음의 조합은 없음 파싱과 single_value format은 Fluentd가 데이터를 있는 그대로 출력하도록 합니다.

구성 1: Firehose 플러그인 사용(권장)

다음을 활용하려면 Fluentd용 Firehose 플러그인을 설치해야 합니다: @type kinesis 플러그인.

  1. 설치 다음 Fluentd 플러그인 아래 명령으로.\

  2. 편집 다음 위치에 있는 Fluentd 구성 /etc/td-agent/td-agent.conf 아래 구성으로 설정합니다. 다음을 업데이트해야 합니다: region, delivery_stream_name, 그리고 role_arn:\

구성 2: S3 플러그인 사용

  1. 편집 다음 위치에 있는 Fluentd 구성 /etc/td-agent/td-agent.conf, 아래 구성으로 설정합니다. 다음을 업데이트해야 합니다: s3_bucket, s3_region, aws_key_id, 그리고 aws_sec_key:\

3단계: Fluentd 시작

  1. Fluentd 구성을 완료한 후, 터미널에서 아래 명령을 실행하세요:\

  2. Fluentd가 올바르게 실행 중인지 확인하려면, 터미널에서 아래 명령을 실행하세요:\

만약 systemctl 당신의 Fluentd 환경에서 사용할 수 없는 경우, 다음을 참조하세요: Fluentd 설치 가이드.

마지막 업데이트

도움이 되었나요?