0
我有一些关于syslog fifo和日志文件的问题。Syslog-ng,日志文件和fifo文件
例如,我有我的gc.log和我有系统日志
source s_splunk {
udp(ip("127.0.0.1") port(514));
file("/logs/gc.log" follow_freq(1));
};
destination d_splunk {
tcp (my.splunk.intranet port (1514));
};
log {
source (s_splunk);
destination (d_splunk);
};
索引上的Splunk这个gc.log此配置。但这样我得到高CPU消耗,我喜欢改变我如何索引这个日志文件。
我想通过fifo文件做索引,但我无法改变应用程序如何生成这个日志文件。
我该怎么做?