【RH134知识点问答题】第3章 分析和存储日志

目录

 

1. RHEL 日志文件保存在哪个目录中?

2. 什么是 syslog 消息和非 syslog 消息?

3. 哪两个服务处理 RHEL 中的 syslog 消息?

4. 列举常用的系统日志文件并说明其存储的消息类型。

5. 简单说下日志文件轮转的作用。

6. systemd-journald 服务将日志数据存储在什么文件中?

7. 默认情况下,系统日志保存在哪里?如何配置持久系统日志?

8. Linxu 通过哪个服务来保证本地硬件时钟(RTC)保持正确运行?


1. RHEL 日志文件保存在哪个目录中?

在 RHEL 中,日志文件通常保存在 /var/log/ 目录下


2. 什么是 syslog 消息和非 syslog 消息?

Syslog 消息: 是指通过 Syslog 协议传输和记录的日志消息
 
这些消息遵循 Syslog 标准,可以由多个设备和服务生成,并通过网络或本地日志记录系统发送到中央日志服务器或本地存储。通常以 RFC 3164 或 RFC 5424 格式化。
 
Syslog 消息: 是指不使用 Syslog 协议传输或记录的日志消息
 
这些消息可能由特定的应用程序、服务或系统组件自行记录到文件中,而不通过 Syslog 传输。

3. 哪两个服务处理 RHEL 中的 syslog 消息?

在 RHEL 中,两个主要服务处理 Syslog 消息:
 
rsyslogd: 是一个高性能的 Syslog 守护进程,负责接收、处理和转发 Syslog 消息。它是 RHEL系统中的默认 Syslog 守护程序。
 
systemd-journald: systemd 系统中的日志服务,也可以接收和处理 Syslog 消息,但它 更多地关注于系统日志的集中和管理,提供更现代化的日志记录和查询功能

4. 列举常用的系统日志文件并说明其存储的消息类型。

常见的系统日志文件包括:
 
/var/log/messages: 包含大部分系统和服务的日志消息,如启动信息、系统错误等。
 
/var/log/secure: 记录认证信息,如 SSH 登录日志。
 
③ /var/log/boot.log: 记录系统引导过程中的日志消息。
 
/var/log/cron: 记录 cron 作业的执行日志。
 
⑤ /var/log/audit/audit.log: 记录 SELinux 和审计日志消息。

5. 简单说下日志文件轮转的作用。

日志文件轮转是一种管理日志文件大小和保留历史记录的机制
 
通过轮转,系统可以定期将当前日志文件重命名或压缩,并创建一个新的空日志文件。
 
这有助于避免单个日志文件变得过大,同时保留旧日志以进行后续审计或故障排查。

6. systemd-journald 服务将日志数据存储在什么文件中?

systemd-journald 服务将日志数据存储在 /run/log/journal/ 目录下的二进制日志文件中

这些文件使用了特定的格式和索引,支持更快速的日志访问和查询。


7. 默认情况下,系统日志保存在哪里?如何配置持久系统日志?

默认情况下,系统日志保存在 /var/log/ 目录中的不同文件中,如 /var/log/messages、/var/log/secure 等。为了 配置持久系统日志,可以通过以下步骤:
 
确保日志服务(如 rsyslog 或 systemd-journald)已正确配置以将日志写入磁盘。
 
调整日志轮转设置,确保旧日志文件得到管理和归档,而不会无限增长。
 
③ 可以考虑 配置远程日志记录,以便将日志发送到集中式日志服务器,保留长期存储和分析。

8. Linxu 通过哪个服务来保证本地硬件时钟(RTC)保持正确运行?

Linux 通过 systemd 服务来管理本地硬件时钟(Real-Time Clock,RTC)。
 
systemd 包含 systemd-timesyncd 和 systemd-timedated 服务,它们可以同步系统时钟和硬件时钟,确保它们保持正确的时间。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值