Destinations Syslog

Ce produit n'est pas pris en charge par le site Datadog que vous avez sélectionné. ().
Disponible pour:

Logs

Présentation

Utilisez les destinations syslog d’Observability Pipelines pour envoyer des logs à rsyslog ou syslog-ng.

Remarque : Les destinations rsyslog et syslog-ng prennent en charge le format RFC5424.

Configuration

Pour la gestion des secrets : saisissez uniquement l'identifiant de l'URL de l'endpoint syslog et, le cas échéant, la clé de passe. Ne saisissez pas les valeurs réelles.

Configurez la destination rsyslog ou syslog-ng lorsque vous configurez un pipeline. Vous pouvez configurer un pipeline dans l’UI, en utilisant l’API ou avec Terraform. Les étapes de cette section sont configurées dans l’interface utilisateur.

Après avoir sélectionné la destination rsyslog ou syslog-ng dans l’UI du pipeline, saisissez l’identifiant de votre URL d’endpoint. Si vous le laissez vide, la valeur par défaut est utilisée.

Consultez Mise en correspondance des champs de log avec les champs syslog pour plus d’informations sur la façon dont les champs sont mis en correspondance.

If you enter secret identifiers and then choose to use environment variables, the environment variable is the identifier entered and prepended with DD_OP_. For example, if you entered PASSWORD_1 for a password identifier, the environment variable for that password is DD_OP_PASSWORD_1.

Paramètres facultatifs

Activer TLS

Toggle the switch to Enable TLS.

  • If you are using Secrets Management, enter the identifier for the key pass. See Secret defaults for the default used if the field is left blank.
  • Enter the following certificate and key files:
    • Server Certificate Path: The path to the certificate file that has been signed by your Certificate Authority (CA) root file in DER, PEM, or CRT (X.509).
    • (Optional) CA Certificate Path: The path to the certificate file that is your Certificate Authority (CA) root file in DER, PEM, or CRT (X.509).
    • (Optional) Private Key Path: The path to the .key private key file that belongs to your Server Certificate Path in DER, PEM, or CRT (PKCS #8) format.
    • Notes:
      • The configuration data directory /var/lib/observability-pipelines-worker/config/ is automatically appended to the file paths. See Advanced Worker Configurations for more information.
      • The file must be readable by the observability-pipelines-worker group and user.

Temps d’attente pour les sondes TCP keepalive

Saisissez le nombre de secondes à attendre avant d’envoyer des sondes TCP keepalive sur une connexion inactive.

Mise en mémoire tampon

Toggle the switch to enable Buffering Options. Enable a configurable buffer on your destination to ensure intermittent latency or an outage at the destination doesn’t create immediate backpressure, and allow events to continue to be ingested from your source. Disk buffers can also increase pipeline durability by writing data to disk, ensuring buffered data persists through a Worker restart. See Destination buffers for more information.

  • If left unconfigured, your destination uses a memory buffer with a capacity of 500 events.
  • To configure a buffer on your destination:
    1. Select the buffer type you want to set (Memory or Disk).
    2. Enter the buffer size and select the unit.
      1. Maximum memory buffer size is 128 GB.
      2. Maximum disk buffer size is 5 TB.
        • Note: For Worker versions 2.20.x and older, the maximum disk buffer size is 500 GB.
    3. In the Behavior on full buffer dropdown menu, select whether you want to block events or drop new events when the buffer is full.

Mise en correspondance des champs de log avec les champs syslog

Les destinations rsyslog et syslog-ng font correspondre ces champs de log aux champs syslog suivants :

Événement de logCHAMP SYSLOGPar défaut
log["message"]MESSAGENIL
log["procid"]PROCIDL’identifiant de processus du Worker en cours d’exécution.
log["appname"]APP-NAMEobservability_pipelines
log["facility"]FACILITY8 (log_user)
log[“msgid”]MSGIDNIL
log["severity"]SEVERITYinfo
log["host"]HOSTNAMENIL
log["timestamp"]TIMESTAMPHeure UTC actuelle.

Valeurs par défaut des secrets

These are the defaults used for secret identifiers and environment variables.

  • Identifiant de l’URL d’endpoint rsyslog ou syslog-ng :
    • Référence l’adresse et le port vers lesquels l’Observability Pipelines Worker envoie les logs. Par exemple, 127.0.0.1:9997.
    • L’identifiant par défaut est DESTINATION_SYSLOG_ENDPOINT_URL.
  • Identifiant de la clé de passe TLS rsyslog ou syslog-ng (lorsque TLS est activé) :
    • L’identifiant par défaut est DESTINATION_SYSLOG_KEY_PASS.
  • The rsyslog or syslog-ng endpoint URL. For example, 127.0.0.1:9997.
    • The Observability Pipelines Worker sends logs to this address and port.
    • The default environment variable is DD_OP_DESTINATION_SYSLOG_ENDPOINT_URL.
  • The ryslog or syslog-ng TLS passphrase (when enabled):
    • The default environment variable is DD_OP_DESTINATION_SYSLOG_KEY_PASS.

Comment fonctionne la destination

Regroupement d’événements

Les destinations rsyslog et syslog-ng ne regroupent pas les événements en lots.