Rsyslog日志管理

Linux日志管理

时间是日志管理的必要条件,必须要保持准确

CentOS系统中综合日志记录的内容存放在 /var/log/messages 文件中

日志的事件记录格式:

    日期时间   主机   进程[pid]:   事件内容

在Centos6、7开始日志管理的有rsyslog服务、ELK,在本文中介绍的是rsyslog


rsyslog服务

因为不同的应用程序有不同特性,为便于查看,所以rsyslog对这些不同的应用程序(称为Facility 设施)进行了分类:

auth、authpriv、cron、daemon、ftp、kern、lpr、mail、news、security(auth)、user、uucp、local0-local7(自定义)、syslog

因为日志事件的多样性,rsyslog又会对不同Facility的类别定义不同的Priority(优先级别),级别从低到高(事件信息越来越严重)如下:

debug、info、notice、warn(warning)、err(error)、crit(critical)、alert、emerg(panic)

通过结合上面的Facil

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值