在一個完善的系統(tǒng)中,日志占有重要的分量。
但是,由于系統(tǒng)繁多,服務器過多,查看日志極其繁瑣。同時還要面臨著操作失誤影響到生產環(huán)境的風險,因此對日志的集中管理是不可避免的。
在這里不得不再次談回rsyslog這個centos系統(tǒng)內置的日志管理服務了。
我們可以使用這個服務對日志進行集中管理。
1. 首先在日志集中管理服務器上找到rsyslog的配置文件,配置文件的路徑為/etc/rsyslog.conf,將配置文件中接受日志的選項取消注釋,udp與tcp兩種協(xié)議根據(jù)情況選擇。
2. 然后在需要采集日志的服務器上,找到同一個配置文件添加配置,下圖實例配置為將local4.info的日志傳輸?shù)奖镜氐? /var/log/history.log 文件中,同時將local4.info的日志傳輸?shù)饺罩炯泄芾矸掌魃细袷綖?local4.info。
@ip:端口
端口為第一步中配置的端口。
3. 在日志集中管理服務器上,配置日志的切割,以及保存路徑,下圖所示配置為,在/data/log/ 目錄下創(chuàng)建文件名為每日日期的目錄,并將傳過來的日志根據(jù)日志的源ip為命名保存到當日的目錄下。
同時額外切出一份日志到/data/log/HostCmd/目錄下,規(guī)則為日志中包含”HOSTIP=”字符串的日志。
4. 最后到配置的目錄下查看,即可發(fā)現(xiàn)日志已經接收到,并且已根據(jù)規(guī)則分類保存。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉載請注明本文地址:http://systransis.cn/yun/129448.html
摘要:概述應用一旦容器化以后,需要考慮的就是如何采集位于容器中的應用程序的打印日志供運維分析。 showImg(https://segmentfault.com/img/remote/1460000014146680); 概述 應用一旦容器化以后,需要考慮的就是如何采集位于Docker容器中的應用程序的打印日志供運維分析。典型的比如 SpringBoot應用的日志 收集。本文即將闡述如何利...
摘要:在中默認開啟端口用于偵聽發(fā)送過來的日志報文。至此,在中如何部署一套完整系統(tǒng)已經介紹完了,下面我將介紹如何將容器日志發(fā)送到中。下面我將介紹如何收集容器日志。目前日志顯的雜亂無序。,現(xiàn)在我們再去查看發(fā)現(xiàn)我們的容器日志已經展示在這里了。 相信大家對于容器和 docker 這個概念并不陌生,很高興的是 docker 為我們提供了多種log-driver。 showImg(https://se...
摘要:通常文件系統(tǒng)磁盤空間中大約百分之一空間分配給了表。的備份級別默認為。郵件系統(tǒng)日志記錄進入或發(fā)出系統(tǒng)的電子郵件活動。用戶登錄日志記錄用戶認證相關的安全事件信息。 1 、深入理解linux文件系統(tǒng)1.inode與blockinode存儲文件元信息(比如文件的創(chuàng)建者、創(chuàng)建日期、文件大小、文件權限等)的區(qū)域就叫做ino...
閱讀 1356·2023-01-11 13:20
閱讀 1707·2023-01-11 13:20
閱讀 1215·2023-01-11 13:20
閱讀 1906·2023-01-11 13:20
閱讀 4165·2023-01-11 13:20
閱讀 2757·2023-01-11 13:20
閱讀 1402·2023-01-11 13:20
閱讀 3671·2023-01-11 13:20