| | 1 | === Sending (portions) of IdP logs to UA !SysLog === |
| | 2 | |
| | 3 | 1 Configure the IdP's logging in $IDPHOME/conf/logging.xml [[BR]] |
| | 4 | |
| | 5 | |
| | 6 | |
| | 7 | (reference: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPProdLogging) |
| | 8 | |
| | 9 | 1.1 Include a syslog appender: |
| | 10 | |
| | 11 | {{{ |
| | 12 | <appender name="IDP_SYSLOG" class="ch.qos.logback.classic.net.SyslogAppender"> |
| | 13 | <SyslogHost>elk-syslog.alaska.edu</SyslogHost> |
| | 14 | <Port>514</Port> |
| | 15 | <Facility>AUTH</Facility> |
| | 16 | <SuffixPattern>[%logger:%line] %msg</SuffixPattern> |
| | 17 | </appender> |
| | 18 | |
| | 19 | }}} |
| | 20 | |
| | 21 | 1.2 Add a reference to this appender in one or more loggers defined in logging.xml |
| | 22 | {{{ |
| | 23 | <logger name="Shibboleth-Access"> |
| | 24 | <level value="INFO" /> |
| | 25 | <appender-ref ref="IDP_ACCESS" /> |
| | 26 | <appender-ref ref="IDP_SYSLOG" /> |
| | 27 | </logger> |
| | 28 | |
| | 29 | <logger name="Shibboleth-Audit"> |
| | 30 | <level value="INFO" /> |
| | 31 | <appender-ref ref="IDP_AUDIT" /> |
| | 32 | <appender-ref ref="IDP_SYSLOG" /> |
| | 33 | </logger> |
| | 34 | }}} |
| | 35 | |
| | 36 | |
| | 37 | |
| | 38 | |
| | 39 | 2 To view these in the UA !SysLog facility: |
| | 40 | |
| | 41 | 2.1 Log into https://elk.alaska.edu/ (important to do this first) |
| | 42 | |
| | 43 | 2.2 Open this url: https://elk.alaska.edu/kibana3/#/dashboard/temp/AUy6isg-k0ZtaltOKC0f |