For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fluentd를 통해 Syslog를 S3로 전달

개요

이 가이드는 Fluentd를 사용하여 syslog 메시지를 S3로 전달하는 방법을 제공합니다. 두 가지 서로 다른 파이프라인 흐름이 있습니다: AWS Firehose 전달 스트림을 통한 방법과 AWS S3 버킷으로 직접 전달하는 방법입니다.

사전 요구 사항

이 가이드는 S3 버킷 또는 Firehose가 이미 생성되었다고 가정합니다. 이러한 리소스 중 하나를 생성해야 한다면 다음을 참조하세요. Fluentd 온보딩 가이드. 이미 리소스를 프로비저닝했다면 아래 가이드를 필요에 맞게 조정할 수 있습니다.

Fluentd 설정

1단계. Fluentd 설치

다음을 따르세요 Fluentd 설치 가이드 syslog 메시지를 수집하려는 서버의 환경에 맞게

2단계. Fluentd 구성 편집

Fluentd를 구성할 때는 두 가지 옵션이 있습니다: Firehose 플러그인 또는 S3 플러그인을 사용하는 방법입니다. 아래에는 두 옵션에 대한 구성 파일이 있습니다.

두 가지 중 성능이 더 뛰어난 Firehose 플러그인 옵션을 권장하지만, 둘 다 로그를 S3로 전달합니다. 구성에는 두 가지 인증 유형인 역할 맡기와 액세스 키가 표시됩니다. 환경에 가장 적합한 인증 유형을 사용하세요.

Firehose 플러그인 사용(권장)

다음 Fluentd를 설치하세요 플러그인:

Fluentd 구성을 편집하세요/etc/td-agent/td-agent.conf 아래 구성으로 설정합니다. 이렇게 하면 Fluentd가 UDP 포트 5140을 통해 syslog 이벤트를 수신하고 Kinesis Firehose로 출력할 수 있습니다. 다음을 업데이트하세요 지역, 전달 스트림 이름 그리고 역할 ARN 아래 구성에서:

S3 플러그인 사용

Fluentd 구성을 편집하세요 /etc/td-agent/td-agent.conf 아래 구성으로 설정합니다. 이렇게 하면 Fluentd가 UDP 포트 5140을 통해 syslog 이벤트를 수신하고 S3 버킷으로 출력할 수 있습니다. 다음을 업데이트하세요 s3_bucket, s3_region, aws_key_id, 그리고 aws_sec_key 아래 구성에서:

3단계: Fluentd 시작

Fluentd를 구성한 후 아래 명령을 실행하여 시작합니다:

Fluentd가 실행 중인지 확인하세요:

다음을 참조하세요 Fluentd 설치 가이드 환경에서 Fluentd를 시작하는 방법을 systemctl 을 사용할 수 없는 경우.

rsyslog 구성

rsyslog를 로컬 Fluentd로 전달하도록 구성

구성하세요 rsyslog 다음 두 줄을 추가하여 메시지를 로컬 Fluentd 데몬으로 전달하도록 구성하세요. 위치는 다음의 하단입니다: /etc/rsyslog.d/50-default.conf 또는 /etc/rsyslog.conf 일부 환경에서는:

아래 명령으로 rsyslog를 다시 시작하세요:

이 단계는 다른 서버에도 복제하여 이 가이드에서 이전에 구성한 Fluentd 서버로 syslog를 전달하는 데 사용할 수 있습니다. 로컬 주소만 바꾸면 됩니다 *.* @127.0.0.1:5140 Fluentd 서버의 IP 주소로. 서버로 UDP/5140 트래픽을 보낼 수 있도록 보안 그룹이나 호스트 기반 방화벽을 업데이트해야 할 수 있습니다.

로깅 확인

5~10분 후 syslog 메시지가 S3 버킷에 기록되는지 확인하세요. 로그는 다음 아래에 표시되어야 합니다 syslog/ 버킷 내 프리픽스

이제 S3 버킷을 온보딩하고 다음을 사용하여 Panther UI에서 데이터를 온보딩할 수 있습니다 Fluentd.Syslog3164 로그 유형.

마지막 업데이트

도움이 되었나요?