一、安装配置rsyslog
1、安装rsyslog
本次配置的服务器默认有安装rsyslog,如未安装可使用yum、apt等进行安装。
2、编辑配置文件
centos7中rsyslog配置文件位置:/etc/rsyslog.conf
2.1 配置启用监听
配置启用监听端口,以便接收远端发送来的日志。rsyslog支持tcp和udp两种方式,具体可结合实际需要酌情配置。
# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514
# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
2.2 配置远端日志保存格式及保存路径
# Use default timestamp format
$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat
$template myFormat,"%timestamp% %fromhost-ip% %syslogtag% %msg%\n"
$ActionFileDefaultTemplate myFormat
# 自定义远端日志本地存储路径
$template RemoteLogs,"/var/log/remote/%$YEAR%-%$MONTH%-%$DAY%.log"
# 剔除本地主机IP日志
:fromhost-ip, !isequal, "127.0.0.1" ?RemoteLogs
2.3 重启rsyslog服务应用新配置
systemctl restart rsyslog.service
二、华为云CBH配置开启远端备份
1、注意事项
- 开启远程备份后,系统默认在每天零点备份前一天的系统数据。
- 支持备份至Syslog服务器的日志包括系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。