如何将 IBM MQ 日志输入 Splunk?

如何将 IBM MQ 日志输入 Splunk?

我们的 Java 程序使用 IBM 提供的com.ibm.mq.allclientJAR 与 IBM MQ 对话。IBM 记录,JAR 中生成的日志消息被写入mqjms.log当前目录中。

上面的链接解释了如何更改位置和/或文件名,但这就是记录中的所有灵活性......

我们自己的代码使用 log4j,并为本地文件和企业 Splunk 配置附加程序 - 使用 Splunk 自己的 JAR。

是否可以配置 IBM MQ 客户端 JAR 以将日志条目直接输入 Splunk?Splunk 文档,介绍如何从多个 Java 日志框架向其服务器提供信息-- IBM MQ 是否使用其中任何一个? 可以做到吗?

更新:我不想通过以下方式为 Splunk 提供印刷—— 无论是写入 Splunk Forwarding Agent 监视的文件中 —— 还是其他方式。因为打印的日志条目会丢失一些信息。而且多行条目(例如带有 Java 异常的条目)将生成日志事件每行

相关内容