Допустим какое-то приложение умеет отправлять логи по протоколу syslog. Нам нужно на другой стороне их принять. Используем vector:
sources:
syslog:
type: syslog
address: 0.0.0.0:514
mode: tcp
sinks:
syslog_out:
type: file
inputs: [syslog]
path: /var/log/tcp_syslog.log
encoding:
codec: json
Тут мы слушаем на 514 порту входящие логи от стороннего приложения и записываем их в файл при поступлении. также писать можно в кафку или сразу в ELK.
#vector