2016-04-19 65 views
-1

我正在使用docker的elk棧來收集syslogs,並且有興趣將篩選的logstash輸出輸入到splunk通用轉發器中以查看splunk中的數據。目前,我已經在elk docker所在的主機上安裝了splunk通用轉發器。將logstash輸出配置爲splunk通用轉發器

我想知道有什麼建議將logstash輸出配置到splunk通用轉發器中?

回答

0

我建議你通過Docker卷;有了卷,您可以將主機目錄掛載到Docker容器('s);例如;一個Docker容器可以創建一個日誌,其他Docker容器可以處理該日誌。