だらだらと思いついたこととか書くブログ

エンジニア的なネタとか備忘録とかを書いていく予定

fluentdでメールログをなんちゃらかんちゃら[追記あり]

・fluentdで maillog を読み込んで MongoDB に投入
http://d.hatena.ne.jp/sfujiwara/20120326/1332760934

↑の記事を参考に前から気になっていたfluentdとmongodbを連携してメールログを管理したいとおもって挑戦
yumを利用できるようにtd-agnetを使用して設定を

http://pastebin.com/XL8WLauH
参考サイトは↑

でも、なんかうまくいかない・・
とりあえず↓を参考にまずapacheの設定からやってみるか
http://dsp74118.blogspot.jp/2012/09/fluentdmongodbapacherails.html

手が止まってしまっていたここに再挑戦

色々調べてみた結果、maillogの日付表示とが現在のtd-agent.confの設定とマッチしていないことが判明・・
ググって発見した記事を参考にrsyslogの日付表示のフォーマットを変更して挑戦してみたところあっさり成功

ただrsyslogの設定はもどしたいので、fluentdのin_tailのあたりを中心にもうちょと勉強して次回に臨みたいところ