かっぱ(@inokara)です。 はじめに 引き続き nxlog と fluentd の組み合わせで Windows のイベントログ収集を試みてます。 とりあえず、現時点で確認出来ていること tcpdump したりググっていたりしてたらこちらに辿りつきました。 fluentd 側は in_http で待ち受けましょう リクエストヘッダの Content-Type はデフォルトは text/plain なので application/x-www-form-urlencoded に指定しましょう リクエストのフォーマットは json={"host":"xxxxx"....} という感じに整形する必要があります fluentd 側は in_http で待ち受けましょう 以下のようにしておきます。 fluentd.conf <source> type http port 8888 bind 0.0