NXLog CE 設定工作台
匯入、檢視與編輯 NXLog CE 設定,建立資料流程並驗證相容性
目標環境
文件世代、精確組建與作業系統是三件不同的事
本站的規則資料來自 NXLog CE 公開手冊。「文件世代」是查閱的是哪一份手冊,「精確組建」是你要部署的那個二進位,兩者不能互相推定。本站沒有任何組建的實機驗證證據,所以無論你填什麼,這裡都不會顯示「版本相容」。
本站已建立規則的文件世代:3.2(完整檢查與範本生成)、3.1 與 3.0(僅原文檢視與結構解析)。已完成實機驗證的組建:目前一個都沒有。
設定來源
拖入或選取 nxlog.conf 與它引用的檔案。全程在瀏覽器內解析,不會送到任何伺服器,也不會連到你的主機。
設定裡有相對路徑的 include。NXLog 的相對起點會被啟動方式與 RootDir 影響,本站不替你猜是主設定檔目錄 —— 請填入實際的起點,才會去配對你選進來的檔案。本站不會讀取你的磁碟。
產生起始設定
依本站的規則資料產生一份起點。輸出格式不是只有 GELF,syslog 也在裡面。產生出來的內容一樣要在目標主機用原生指令驗證 —— 這一頁不能代替實機驗收。
CEF 不在輸出格式清單裡:CE 手冊沒有 xm_cef,生一份看起來能跑的 CEF 設定等於騙人。
資料流程
實線是記錄的流向,虛線是 Extension 提供的編碼與解析能力 —— Extension 不在記錄路徑上,不會被畫成每筆記錄都要經過的節點。Exec 標在所屬模組裡,不會憑空多出原文裡沒有的 Processor。
模組清單
「部分解析」代表這個實體裡有本站看不懂的語法。看不懂的部分原樣保留在原文裡,不會被刪掉,也不會被改寫。
| 實體 | 類型 | 模組 | 所屬流程 | 處理規則 | 位置 |
|---|
設定原文
原始文字是唯一權威。這一頁不會替你重排、重寫或美化設定;沒有做過修改時下載回來的內容與原檔逐字相同。
流程結構
本版的流程圖是唯讀檢視,沒有拖曳。要改連線請用下面的表單:選來源、選目的、按新增,就會產生對 Route 的 Path 的修改,套用前先看差異。
NXLog 的一條 Route 只表達得了「線性分層、相鄰層完全連通」的形狀。要讓兩個來源各走各的路徑,必須建立兩條 Route,而共用的模組會讓事件被複製 —— 本工具不承諾相同內容只送一次。
流程連線
依階段勾選:來源、處理步驟、目的地。勾選只調整這條 Route 的成員,不會刪掉模組本身;同一段可以選多個模組,各處理步驟依序執行。
選擇 Route新增模組
加一個新的 Input、Processor、Output 或 Extension。填完會先給你看差異,按套用才會寫進草稿。新的模組不會自動接進任何 Route —— 接線請到上面的「流程連線」勾選。
模組設定
只換值那一小段來源文字,不重寫整行 —— 縮排、註解與指令次序都會原樣保留。
選擇實體處理規則(Exec 原文)
本站不執行 NXLog 語言,這一段只做原文顯示。任何自訂 Exec 都需要以目標 CE 組建原生驗證。
修改預覽
檢查結果
「錯誤」是有依據的不合法或不相容;「提醒」是合法但要注意;「尚未確認」是版本、模組、語法或外部依賴無法判定。靜態檢查跑完只代表本站已涵蓋的規則執行完畢,不代表這份設定可以部署。
驗證狀態
三件事各自獨立顯示。本站的靜態檢查通過,不代表目標主機的語法驗證會過,更不代表 Graylog 收得到。
貼上原生指令的輸出(會做遮蔽處理再顯示)
匯出設定
遮蔽副本與可部署設定是分開的兩份檔案。遮蔽副本只用來貼給別人看,檔頭會固定寫著不供直接部署。
原生驗證與交接
這些指令請在目標主機上自己執行。本站不會連線、不會部署、也不會重新啟動服務。參數依 CE 手冊列出,尚未在你的組建上實測,執行前請先用該組建的說明核對一次。
語法驗證成功只代表設定檔讀得過,不代表網路可達、檔案有權限,也不代表 Graylog 的 Input 收得到。
使用說明 6
這支工具怎麼判、以及它刻意不替你決定的事