Syslog 出现重复记录日志是很常见的问题,通常不是“bug”,而是配置或架构导致的多条路径写入同一日志。下面按常见原因系统说明:
应用既:
/var/log/app.log)syslog() 发到 syslog结果:同一事件出现在两个地方,看起来像“重复”。
✅ 解决:
例如在 rsyslog.conf 中:
*.* /var/log/messages
auth.* /var/log/messages
导致一条 auth 日志写两次。
✅ 解决:
actionstop 防止继续处理auth.* /var/log/auth.log
& stop
在 systemd 系统上:
systemd-journald 已记录rsyslog 又从 journal 读取并写文件✅ 检查:
systemctl status systemd-journald
systemctl status rsyslog
✅ 可选方案:
journalctl配置中同时有:
*.* /var/log/messages
*.* @logserver:514
如果远程服务器又把日志发回来,就会循环/重复。
✅ 解决:
✅ 解决:
看起来像“重复历史日志”。
✅ 解决:
logrotate -d /etc/logrotate.conf
# 看谁在写 syslog
ps aux | grep syslog
# 查配置重复
grep -R " /var/log/" /etc/rsyslog.conf /etc/rsyslog.d/
# 看是否有循环转发
netstat -anu | grep 514
Syslog 重复日志,99% 是因为“同一条日志被多个规则、多个服务、多条路径处理了一次以上”。
如果你愿意,可以贴出:
我可以帮你精准定位是哪一条配置导致的。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。