描述系统日志架构
目录
系统日志记录
- 进程和操作系统内核为发生的事情记录事件日志,而这些文件保存在/var/log 中
- 红帽企业LINUX 在内建立一个基于syslog协议的标准日志记录统。
- systemd-journald 和rsyslog 服务来处理syslog消息
systemd-journald
- 守护进程提供一种改进的日志管理服务,可以来自内核、启动过程 的早期阶段、标准输出、系统日志,以及守护进程启动和运行期间的错误消息。(临时 日志数据)
rsyslog
- 根据数据类型或设备类型和优先级排列系统日志消息,将他们写入到/var/log 目录的永久文件中
系统日志
系统日志概述
系统日志文件优先级
-
每一日志消息根据设备(消息的类型)和优先级(消息的严重性)分类
-
-
匹配规则:位于 /etc/rsyslog.conf 文件和/etc/rsyslog.d 目录中扩展名为.conf 的任何文件
-
更改配置:程序 和管理员可以将带有 .conf 后缀的自定义文件放入 /etc/rsyslog.d 目录,以更改 配置
-
rsyslog规则: 日志文件.严重程度 存放位置
-
e.g: mail.* var/log/mail.log 所有优先级mail日志 都保存在mail.log 中