描述系统日志架构

描述系统日志架构

系统日志记录

  • 进程和操作系统内核为发生的事情记录事件日志,而这些文件保存在/var/log 中
  • 红帽企业LINUX 在内建立一个基于syslog协议的标准日志记录统。
  • systemd-journald 和rsyslog 服务来处理syslog消息

systemd-journald

  • 守护进程提供一种改进的日志管理服务,可以来自内核、启动过程 的早期阶段、标准输出、系统日志,以及守护进程启动和运行期间的错误消息。(临时 日志数据)

rsyslog

  • 根据数据类型或设备类型和优先级排列系统日志消息,将他们写入到/var/log 目录的永久文件中

系统日志

系统日志概述
  • 在这里插入图片描述
系统日志文件优先级
  • 每一日志消息根据设备(消息的类型)和优先级(消息的严重性)分类

  • 在这里插入图片描述

  • 匹配规则:位于 /etc/rsyslog.conf 文件和/etc/rsyslog.d 目录中扩展名为.conf 的任何文件

  • 更改配置:程序 和管理员可以将带有 .conf 后缀的自定义文件放入 /etc/rsyslog.d 目录,以更改 配置

  • rsyslog规则: 日志文件.严重程度 存放位置

  • e.g: mail.* var/log/mail.log 所有优先级mail日志 都保存在mail.log 中

<
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值