人気ポスト

Fortigate ➡ syslog-ng ➡ Fluentd ➡ OpenObserve で、 タイムスタンプは多分 OpenObserve の受信時間 message の時間は Fortigate で、イベントが起こった時間 (送信前)

メニューを開く

1円切手 (&o61)@jp_yen

みんなのコメント

メニューを開く

ちなみに、Fluentd を経由しない Fortigate ➡ syslog-ng ➡ OpenObserve だとタイムスタンプ欄は、syslog-ng が メッセージから抽出した時間を OpenObserve 、表示時にその時間でソートされます。 #Fluentd でタイムスタンプを無視する設定を入れているため、ログの時刻情報が OpenObserve に渡らない

1円切手 (&o61)@jp_yen

ほかの人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ