Appearance
Использование NXLog
NXLog — это кроссплатформенный агент для сбора и отправки логов, широко применяемый в Windows-средах, а также поддерживающий Linux и другие ОС.
Подходит для:
- отправки Windows Event Log
- сбора логов приложений
- пересылки данных в формате Syslog (UDP/TCP/TLS)
Где взять
Официальный сайт:
Доступны версии:
- Community Edition (бесплатная) — базовый функционал
- Enterprise Edition — расширенные возможности (TLS, буферизация, фильтрация и др.)
Установка
Windows
Скачать MSI-пакет с сайта NXLog
Запустить установку (стандартный мастер установки)
После установки:
конфигурация:
C:\Program Files\nxlog\conf\nxlog.confслужба:
nxlog
Запуск/перезапуск службы:
bat
net start nxlog
net stop nxlogили через PowerShell:
powershell
Restart-Service nxlogLinux (Debian / Ubuntu)
bash
wget https://nxlog.co/system/files/products/files/348/nxlog-ce_*.deb
dpkg -i nxlog-ce_*.deb
apt-get install -fLinux (RHEL / CentOS / Oracle Linux)
bash
rpm -ivh nxlog-ce-*.rpmAltLinux / AstraLinux / RedOS
Используется RPM или DEB-пакет в зависимости от дистрибутива:
bash
rpm -ivh nxlog-ce-*.rpmили:
bash
dpkg -i nxlog-ce-*.debБазовая конфигурация
Файл конфигурации:
bash
/etc/nxlog/nxlog.conf (Linux)
/Program Files/nxlog/conf/nxlog.conf (Windows)Пример отправки в ЖУРНАЛЛИСТ (UDP)
conf
<Input in>
Module im_msvistalog
</Input>
<Output journalist>
Module om_udp
Host journalist-server
Port 514
</Output>
<Route r>
Path in => journalist
</Route>Пример отправки в ЖУРНАЛЛИСТ (TCP)
conf
<Output journalist>
Module om_tcp
Host journalist-server
Port 514
</Output>Пример для Linux (чтение файлов логов)
conf
<Input in_file>
Module im_file
File "/var/log/*.log"
</Input>
<Output journalist>
Module om_tcp
Host journalist-server
Port 514
</Output>
<Route r>
Path in_file => journalist
</Route>Перезапуск NXLog
Linux
bash
systemctl restart nxlogWindows
powershell
Restart-Service nxlogПроверка
Убедиться, что служба запущена
Проверить лог NXLog:
Windows:
C:\Program Files\nxlog\data\nxlog.logLinux:
/var/log/nxlog/nxlog.log
Проверить появление событий в ЖУРНАЛЛИСТ
Рекомендации
- использовать TCP для надежной доставки
- ограничивать объем отправляемых логов (фильтры)
- разделять источники (Windows / приложения / безопасность)
- при необходимости использовать TLS (в Enterprise версии)
Когда использовать NXLog
NXLog особенно полезен:
- в Windows-инфраструктуре
- при необходимости гибкой маршрутизации логов
- при интеграции с разными форматами источников