Linux系统中的日志管理及优化

目录

一、日志管理

1.journald

2.实验1 journalctl命令的用法

3.实验2 用journald服务永久存放日志系统中默认日志在:/run/log/journal中

4.实验3.自定义日志采集路径

5.如何更改日志采集格式

6.日志的远程同步

7.timedatectl

8.时间同步服务


一、日志管理

1.journald

服务名称:systemd-journald.service

journalctl

默认日志存放路径: /run/log、

 

2.实验1 journalctl命令的用法

 

 

 

 

 

 

 

 

 

 

 

3.实验2 用journald服务永久存放日志系统中默认日志在:/run/log/journal中

默认方式在系统重启后日志会被清理要永久保存日志请完成以下操作:
mkdir /var/log/journal
chgrp systemd-journal /var/log/journal
chmod 2775 /var/log/journal
systemctl restart systemd-journald.service
当服务重启日志存放路径会被制定到:/var/log/journal

4.实验3.自定义日志采集路径

vim /etc/rsyslog.conf
日志类型.日志级别 日志存放路径
. /var/log/westos ##把系统中所有级别的日志存放到westos中
.;authpriv.none /var/log/westos ##把系统中所有级别的日志存放到westos中
##但是authpriv不存放到westos中
日志类型
auth                 #用户认证
authpriv           #服务认证
cron                 #时间任务
kern                 #内核类型
mail                 #邮件
news                #系统更新信息
user                 #用户
日志级别
debug             #程序排错信息
info                 #程序常规运行信息
notice              #重要信息的普通日志
waring             #程序警告
err                   #程序报错
crit                   #严重级别会导致系统软件不能正常工作
alert                 #系统中立即要更改的信息
emerg              #系统的严重问题日志
none                #不采集

 

 

 

5.如何更改日志采集格式

 1.定义日志采集格式
$template WESTOS_FORMAT, “%FROMHOST-IP% %timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n”

#WESTOS_FORMAT: 格式名称
#%FROMHOST-IP%: 日志来源主机IP
#%timegenerated%: 日志生成时间
#%syslogtag%: 日志生成服务
#%msg%: 日志内容
#\n: 换行

6.日志的远程同步

 

 

 

 

 

7.timedatectl

timedatectl set-time “2020-02-13 10:41:55” ##设定系统时间
timedatectl list-timezones ##显示系统的所有时区
timedatectl set-timezone “Asia/Shanghai” ##设定系统时区
timedatectl set-local-rtc 0|1 ##设定系统时间计算方式
##0表示使用utc时间计算方式

 

 

8.时间同步服务

有时候,我们的主机时间可能会出现问题,我们需要将其他时间正确的主机上的时间同步在我们要更改时间的主机上,所以就有了时间同步服务

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值