Linux系统中的日志服务管理

本文介绍了Linux系统中的日志服务,包括sysklogd和rsyslog,强调了rsyslog的特性如多线程、SSL支持和强大的过滤器。此外,还讲解了ELK(Elasticsearch, Logstash, Kibana)日志堆栈的作用。最后,详细阐述了如何管理和配置rsyslog,包括设置ssh日志和实现远程日志传输。" 124137621,7503209,ARFoundation案例解析:包装盒、高脚杯与建筑模型,"['AR开发', 'Unity3D', '增强现实', '3D模型', '游戏开发']
摘要由CSDN通过智能技术生成

目录

1.日志介绍

1.1 什么是日志

1.2 Linux系统使用的两种系统日志服务

1.3 ELK

2.rsyslog的管理

2.1 系统日志术语

1.2 实验

1.日志介绍

1.1 什么是日志

网络设备、系统及服务程序等,在运作时都会产生一个叫log的事件记录;每一行日志都记载着日期、时间、使用者及动作等相关操作的描述

日志记录的内容包括:

  • 历史事件:时间,地点,人物,事件

  • 日志级别:事件的关键性程度,Loglevel

1.2 Linux系统使用的两种系统日志服务

sysklogd 系统日志服务

sysklogd是在centos5之前的版本中使用的系统日志服务

Sysklogd 日志记载 器由两个守护进程(klogd syslogd)和一个配置文件(syslog.conf)组成。klogd 不运用 配置文件,它负责截获内核消息,它既能够 独立运用 也能够 作为 syslogd 的客户端运行。syslogd 默认运用 /etc/syslog.conf 作为配置文件,它负责截获使用 程序消息,还能够 截获 klogd 向其转发的内核消息。支撑 internet/unix domain sockets 的特征 使得这两个工具能够 用于记载 本地和远程的日志

简单来说,syslogd负责记录应用日志,klogd负责记录内核日志

rsyslog

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值