Я настроил свободный узел для получения любого сообщения системного журнала и отправки его в серый журнал.
Но в настоящее время Graylog не получает все журналы, которые ранее получал fluentd. Если я проверю td-agent.log, fluentd уже получает журналы, но кажется, что не все они отправлены в Graylog.
Вот моя конфигурация td-agent.conf
<source>
@type syslog
port 5140
bind 0.0.0.0
tag system
</source>
<match system**>
@type copy
<store>
@type gelf
host 10.150.2.21
port 5140
flush_interval 5s
</store>
<store>
@type stdout
</store>
</match>
Кто-нибудь может мне помочь?