syslog-ng プロトコルを使用してイベントを転送するように Apache HTTP Server を設定することができます。
/etc/httpd/conf/httpd.conf
LogLevel info
LogLevel は既に情報レベルに設定されている可能性があります。それはあなたのApacheのインストールに依存します。
LogFormat "%h %A %l %u %t \"%r\" %>s %p %b" <log format name>
ここで、<log format name> は、カスタム ログ形式を定義するために指定する変数名です。
CustomLog "|/usr/bin/logger -t 'httpd' -u /var/log/httpd/apache_log.socket" <log format name>
ログ形式名は、手順 4 で定義したログ形式名と一致する必要があります。
/etc/syslog-ng/syslog-ng.conf
source s_apache { unix-stream("/var/log/httpd/apache_log.socket" max-connections(512) keep-alive(yes)); }; destination auth_destination { <udp|tcp> ("<IP address>" port(514)); }; log{ source(s_apache); destination(auth_destination); };
どこ:
<IP address> は、 JSAコンソール または イベント・コレクターのIPアドレスです。
<IP address>
<udp|tcp> は、syslog イベントを転送するために選択するプロトコルです。
<udp|tcp>
service syslog-ng restart
これで構成は完了です。ログ・ソースは、Apache HTTP サーバーからの syslog イベントが自動的に検出されると、JSA に追加されます。Apache HTTP サーバによって JSA に転送されたイベントは、JSA の [ログ アクティビティ] タブに表示されます。