1.日志采集格式
背景:日志信息种类较多,需要提取到用户想要看到的某几类就需要设置日志格式,可以更清晰、更有针对性的看到日志相关参数,方便管理,满足自己或者客户的需求。
方法:配置日志文件/etc/rsyslog.conf
(1)在一台虚拟机中的指定日志格式修改
a.修改日志配置文件 /etc/rsyslog.conf
b.指定日志采集格式
$template VAN," %FROMHOST-IP% %timegenerated% %syslogtag% %msg%\n"
格式名称 显示主机ip 显示日志时间 日志记录目标 内容 换行
c.指定日志采集格式使用的目录
*.* /var/log/westos;VAN 在指定日志/var/log/westos中采用VAN格式
d.重启日志服务:systemctl restart rsyslog.service
e.清空日志文件
f.产生日志,并查看已修改格式
(2)在一台虚拟机中的默认日志格式修改
a.修改日志配置文件 /etc/rsyslog.conf
b.指定默认日志格式为VAN
$ActionFileDefaultTemplate VAN 修改系统默认日志采集格式为VAN