syslog-ng 프로토콜을 사용하여 이벤트를 전달하도록 Apache HTTP Server를 구성할 수 있습니다.
/etc/httpd/conf/httpd.conf
LogLevel info
LogLevel은 이미 info 수준으로 구성되어 있을 수 있습니다. Apache 설치에 따라 다릅니다.
LogFormat "%h %A %l %u %t \"%r\" %>s %p %b" <log format name>
여기서 <log format name>은 사용자 지정 로그 형식을 정의하기 위해 제공하는 변수 이름입니다.
CustomLog "|/usr/bin/logger -t 'httpd' -u /var/log/httpd/apache_log.socket" <log format name>
로그 형식 이름은 4단계에서 정의한 로그 형식 이름과 일치해야 합니다.
/etc/syslog-ng/syslog-ng.conf
source s_apache { unix-stream("/var/log/httpd/apache_log.socket" max-connections(512) keep-alive(yes)); }; destination auth_destination { <udp|tcp> ("<IP address>" port(514)); }; log{ source(s_apache); destination(auth_destination); };
어디:
<IP address> 은(는) JSA 콘솔 또는 이벤트 컬렉터의 IP 주소입니다.
<IP address>
<udp|tcp> 은 syslog 이벤트를 전달하기 위해 선택한 프로토콜입니다.
<udp|tcp>
service syslog-ng restart
구성이 완료되었습니다. 로그 소스는 Apache HTTP Server의 syslog 이벤트가 자동으로 검색되므로 JSA에 추가됩니다. Apache HTTP Server에 의해 JSA로 전달되는 이벤트는 JSA의 Log Activity 탭에 표시됩니다.