(1)在日志发送方:vim /etc/rsyslog.conf ----->文件里添加内容: .@172.25.254.97 ------> systemctl restart rsyslog
注释:添加内容里面,@表示使用udp协议发送;@@表示使用tcp协议发送
(2)在日志接收方:vim /etc/rsyslog.conf ------>使第15行、16行有效------> systemctl restart rsyslog ------>systemctl stop firewalld------>systemctl disable firewalld
注释: 配置文件里面,15行:KaTeX parse error: Expected 'EOF', got '#' at position 16: ModLoad imudp #̲#表示日志接受模块; …UDPServerRun 514##表示开启接受模块
systemctl stopfirawalld##关闭接受方防火墙
systemctl disable firewalld ##使防火墙开机不自启动
(3)发送方和接收方均清空日志文件,使用命令: > /var/log/message
(4)测试:在日志的发送方运行:logger test ------> cat /var/log/message ;完成之后,会产生日志信息
在接受方运行:cat /var/log/message ;
linux 日志的远程同步
最新推荐文章于 2024-07-15 10:16:57 发布
本文详细指导了如何在Linux系统中通过rsyslog配置,实现日志使用UDP和TCP协议发送到指定IP,并配置接收方防火墙以接收及管理日志。步骤包括修改发送和接收端配置,清空日志,以及通过测试验证配置效果。
摘要由CSDN通过智能技术生成