Ubuntu Syslog 日志级别与设置指南
一 日志级别与设施速览
二 在 rsyslog 中设置日志级别
# 记录所有设施的 warning 及以上到系统日志
*.warning /var/log/syslog
# 仅记录内核的 emerg 级别
kern.=emerg /dev/console
# 记录认证相关所有级别,但排除 mail 的所有级别
auth,authpriv.* /var/log/auth.log
mail.none /var/log/auth.log
# 将全部日志发送到远程 syslog 服务器(UDP 514)
*.* @192.0.2.10:514
说明:
三 远程日志与接收端配置
# 启用 UDP 514 接收
module(load="imudp")
input(type="imudp" port="514")
# 启用 TCP 514 接收
module(load="imtcp")
input(type="imtcp" port="514")
保存后重启 rsyslog:sudo systemctl restart rsyslog。注意防火墙放行 UDP/TCP 514。四 与 systemd-journald 和应用程序的配合
五 实用排查与最佳实践