重要な概念:
この記事では、logstashとrsyslogを使用して、分散システム内のPHPアプリケーションによって生成されたイベントログを管理および分析することを調査します。 監視と意思決定に関するこのアプローチの利点を強調しています。 核となるアイデアは、PHPからPHPから中央のLogstashインスタンスにイベントメッセージを確実に送信して、処理と保存(多くの場合ElasticSearch)を送信することです。 イベントメッセージとlogstash:イベントメッセージは、アプリケーションイベント(ユーザーアクション、アプリケーションの決定、エラー)をキャプチャし、タイムスタンプおよび分類されています。強力なデータ処理エンジンであるLogstashは、これらのログをさまざまな目的地に収集、フィルタリング、転送に優れています。その広範なプラグインエコシステムにより、多様なデータソースと出力に適応できます。
出版イベント(Linux and Windows):
この記事では、rsyslogを使用してLinuxで公開されているイベントを実証し、LELPプロトコルを活用してLogstashへの効率的な伝送を実証しています。 次に、Windowsに移動し、Windowsイベントログにイベントを送信し、その後RSyslog Windowsエージェントを使用してLogstashに送信する方法を詳述します。
rsyslog Windowsエージェント構成:Windowsセットアップのコアには、RSyslog Windowsエージェントの構成が含まれます。これには、が含まれます
フィルター:
特定のイベントを選択するためのルールを定義します(例:PHPアプリケーションに由来するもの)。以上がWindowsのリモートログスタッシュにPHPイベントメッセージを送信しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。