TCP Konfigurationsoptionen für das Syslog-Protokoll
Konfigurieren Sie eine Syslog-Protokollquelle vom Typ „ TCP “, um Syslog-Ereignisse von Netzwerkgeräten zu empfangen, die Syslog-Ereignisse über TCP für den Standard-Syslog-Port 514 unterstützen.
Das Syslog-Protokoll von „ TCP “ ist ein passives Eingangs-Protokoll. Die Protokollquelle erstellt einen Listenport für eingehende Syslog-Ereignisse.
Sie können die Ereignissammlungsdienste nach der Bereitstellung einer neuen jar oder rpm Datei neu starten, indem Sie den folgenden Befehl eingeben:
systemctl restart ecs-ec-ingressDie folgende Tabelle beschreibt die Konfigurationsparameter für die Protokollquelle des Syslog-Protokolls von „ TCP “:
| Parameter | Beschreibung |
|---|---|
| Log Source Identifier (Protokollquellenkennung) | Eine IP-Adresse oder ein Hostname zur Identifizierung der Protokollquelle. Neu in „ UP15 “ Sie können nun bis zu 10 Protokollquellen-IDs für eine Syslog-basierte Protokollquelle von „ TCP “ konfigurieren. |
| EingangsNutzdatencodierung | Eine Option zur Dekodierung der eingehenden Nutzdaten auf der Grundlage des Kodierungstyps der Quellseite. Die folgenden Optionen sind verfügbar.
|