通过做采集防火墙和AC的日志信息,接触到了syslog这个词,之前一直有点模糊,只知道设备能往我的flume上推送日志信息的用法,对于syslog的意思不大懂。
今天又上网查了一下,说的syslog意思有点深奥,跟我的使用经验和理解,简单归纳对syslog的认识:
1、syslog是Linux系统的一个自带进程,提供有api供其他应用程序写入Linux日志文件
2、syslog有大致的格式,一行一行的,有日志级别等
3、支持syslog的设备能够写设备本身的日志到日志服务器(如flume服务器),往ip+端口发送日志信息