成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

善用rsyslog之打造日志集中管理服務器

IT那活兒 / 1988人閱讀
善用rsyslog之打造日志集中管理服務器

點擊上方“IT那活兒”公眾號,關注后了解更多內容,不管IT什么活兒,干就完了!??!



為什么要集中管理日志 

在一個完善的系統(tǒng)中,日志占有重要的分量。

但是,由于系統(tǒng)繁多,服務器過多,查看日志極其繁瑣。同時還要面臨著操作失誤影響到生產環(huán)境的風險,因此對日志的集中管理是不可避免的。



如何實現(xiàn)

在這里不得不再次談回rsyslog這個centos系統(tǒng)內置的日志管理服務了。

我們可以使用這個服務對日志進行集中管理。



如何操作

1. 首先在日志集中管理服務器上找到rsyslog的配置文件,配置文件的路徑為/etc/rsyslog.conf,將配置文件中接受日志的選項取消注釋,udp與tcp兩種協(xié)議根據(jù)情況選擇。

2. 然后在需要采集日志的服務器上,找到同一個配置文件添加配置,下圖實例配置為將local4.info的日志傳輸?shù)奖镜氐? /var/log/history.log 文件中,同時將local4.info的日志傳輸?shù)饺罩炯泄芾矸掌魃细袷綖?local4.info。

@ip:端口

端口為第一步中配置的端口。

3. 在日志集中管理服務器上,配置日志的切割,以及保存路徑,下圖所示配置為,在/data/log/ 目錄下創(chuàng)建文件名為每日日期的目錄,并將傳過來的日志根據(jù)日志的源ip為命名保存到當日的目錄下。

同時額外切出一份日志到/data/log/HostCmd/目錄下,規(guī)則為日志中包含”HOSTIP=”字符串的日志。

4. 最后到配置的目錄下查看,即可發(fā)現(xiàn)日志已經接收到,并且已根據(jù)規(guī)則分類保存。


END



本文作者:吳浩鑫(上海新炬王翦團隊)

本文來源:“IT那活兒”公眾號

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉載請注明本文地址:http://systransis.cn/yun/129448.html

相關文章

  • 利用ELK搭建Docker容器化應用日志中心

    摘要:概述應用一旦容器化以后,需要考慮的就是如何采集位于容器中的應用程序的打印日志供運維分析。 showImg(https://segmentfault.com/img/remote/1460000014146680); 概述 應用一旦容器化以后,需要考慮的就是如何采集位于Docker容器中的應用程序的打印日志供運維分析。典型的比如 SpringBoot應用的日志 收集。本文即將闡述如何利...

    周國輝 評論0 收藏0
  • 如何在 Rancher 中統(tǒng)一管理容器日志

    摘要:在中默認開啟端口用于偵聽發(fā)送過來的日志報文。至此,在中如何部署一套完整系統(tǒng)已經介紹完了,下面我將介紹如何將容器日志發(fā)送到中。下面我將介紹如何收集容器日志。目前日志顯的雜亂無序。,現(xiàn)在我們再去查看發(fā)現(xiàn)我們的容器日志已經展示在這里了。 相信大家對于容器和 docker 這個概念并不陌生,很高興的是 docker 為我們提供了多種log-driver。 showImg(https://se...

    whinc 評論0 收藏0
  • linux inode文件系統(tǒng);備份恢復及日志分析

    摘要:通常文件系統(tǒng)磁盤空間中大約百分之一空間分配給了表。的備份級別默認為。郵件系統(tǒng)日志記錄進入或發(fā)出系統(tǒng)的電子郵件活動。用戶登錄日志記錄用戶認證相關的安全事件信息。 1 、深入理解linux文件系統(tǒng)1.inode與blockinode存儲文件元信息(比如文件的創(chuàng)建者、創(chuàng)建日期、文件大小、文件權限等)的區(qū)域就叫做ino...

    terro 評論0 收藏0

發(fā)表評論

0條評論

IT那活兒

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<