下面以常见 Linux 服务器(RHEL / CentOS / Ubuntu)为例,系统说明 Syslog 的配置方法,包括本地日志和远程日志服务器两种场景。
目前主流 Linux 使用以下两种实现之一:
以下以 rsyslog 为主。
rpm -qa | grep rsyslog # CentOS/RHEL
dpkg -l | grep rsyslog # Ubuntu
# CentOS / RHEL
yum install rsyslog -y
# Ubuntu
apt install rsyslog -y
systemctl enable --now rsyslog
/etc/rsyslog.conf
# 所有错误信息
*.err /var/log/error.log
# 认证相关
auth.* /var/log/auth.log
# 内核日志
kern.* /var/log/kern.log
systemctl restart rsyslog
vim /etc/rsyslog.conf
# UDP
module(load="imudp")
input(type="imudp" port="514")
# TCP(推荐)
module(load="imtcp")
input(type="imtcp" port="514")
template(name="RemoteLogs" type="string"
string="/var/log/remote/%HOSTNAME%.log")
*.* ?RemoteLogs
systemctl restart rsyslog
firewall-cmd --add-port=514/tcp --permanent
firewall-cmd --reload
vim /etc/rsyslog.conf
*.* @@192.168.1.100:514
@= UDP
@@= TCP
systemctl restart rsyslog
systemctl status rsyslog
ss -lunp | grep 514
ss -ltnp | grep 514
logger "test syslog message"
logrotate)如果你能提供:
我可以直接给你一套可复制的配置文件。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。