华为云CBH备份日志到远端自建rsyslog服务器

一、安装配置rsyslog

1、安装rsyslog

本次配置的服务器默认有安装rsyslog,如未安装可使用yum、apt等进行安装。

2、编辑配置文件

centos7中rsyslog配置文件位置:/etc/rsyslog.conf

2.1 配置启用监听

配置启用监听端口,以便接收远端发送来的日志。rsyslog支持tcp和udp两种方式,具体可结合实际需要酌情配置。

# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
2.2 配置远端日志保存格式及保存路径
# Use default timestamp format
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$template myFormat,"%timestamp% %fromhost-ip% %syslogtag% %msg%\n"
$ActionFileDefaultTemplate myFormat     
​
# 自定义远端日志本地存储路径
$template RemoteLogs,"/var/log/remote/%$YEAR%-%$MONTH%-%$DAY%.log"
# 剔除本地主机IP日志
:fromhost-ip, !isequal, "127.0.0.1" ?RemoteLogs
2.3 重启rsyslog服务应用新配置
systemctl restart rsyslog.service

二、华为云CBH配置开启远端备份

1、注意事项

  1. 开启远程备份后,系统默认在每天零点备份前一天的系统数据。
  2. 支持备份至Syslog服务器的日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。

2、CBH配置开启远程备份到rsyslog服务器

2.1 登录云堡垒机系统。
2.2 选择“系统 > 数据维护 > 日志备份”,进入系统日志备份配置管理页面。

在这里插入图片描述

2.3 在“远程备份至Syslog服务器”区域,单击“编辑”,弹出备份至Syslog服务器配置窗口,配置服务器相关参数。

在这里插入图片描述

三、登录rsyslog核查备份结果

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值