CentOS Syslog 故障预防实用清单
一 容量与速率限制预防
二 高可用与传输可靠性
三 安全与完整性
四 监控 告警与演练
五 快速检查清单
| 检查项 | 关键配置 | 验证命令/要点 |
|---|---|---|
| 服务与自启 | rsyslog 运行并开机自启 | systemctl status rsyslog;systemctl enable rsyslog |
| 速率限制 | journald/rsyslog 限流阈值 | /etc/systemd/journald.conf:RateLimitInterval/Burst;/etc/rsyslog.conf:$imjournalRatelimitInterval/$imjournalRatelimitBurst |
| 磁盘与轮转 | 保留周期、大小阈值、权限 | /etc/logrotate.d/syslog:daily/rotate 52/size 100M/create 0640 root adm;logrotate -f 测试;/etc/cron.daily/logrotate 存在 |
| 远程传输 | 协议、端口、防火墙 | 客户端:. @@remote:514 或 @remote:514;服务器:imudp/imtcp 监听 514;firewall-cmd 放行 514/udp 或 syslog 服务 |
| 安全合规 | 权限、SELinux、TLS | 日志文件 0640 root adm;SELinux 不拦截;TLS/SSL 启用与证书校验 |