一、重装rsyslog
yum reinstall rsyslog
检查 rsyslogd -V
二、配置文件详解
MODULES ####
#提供本地系统日志记录,比如使用logger模拟发送日志
module(load=“imuxsock”)
#提供内核级别的日志记录
module(load=“imklog”)
#提供标记message的能力
#module(load"immark")
Provides UDP syslog reception
#提供UDP的514端口来接收UDP协议发送过来的数据
module(load=“imudp”)
input(type=“imudp” port=“514”)
Provides TCP syslog reception
#提供TCP的514端口来接收TCP协议发送过来的数据
#module(load=“imtcp”)
#input(type=“imtcp” port=“514”)
GLOBAL DIRECTIVES ####
#设置默认的timestamp格式
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
#文件同步功能默认被禁止了,一般情况下不需要这种功能
#$ActionFileEnableSync on
Include all config files in /etc/rsyslog.d/
$IncludeConfi