linux rsyslog配置远程,使用rsyslog进行远程日志记录的简易教程

本文介绍了如何配置rsyslog进行远程日志记录,以解决服务器故障时无法立即查看日志的问题。首先,通过安装rsyslog并调整配置文件,设置将所有设施级别的日志通过UDP发送到远程服务器。接着,详细说明了如何让Apache的日志也通过rsyslog发送,包括错误日志和访问日志的处理方式。最后,讨论了如何在接收端设置rsyslog监听日志,并通过模板和过滤器将不同来源的日志保存到不同的文件中。
摘要由CSDN通过智能技术生成

你们为什么要记录数据?对于我有两个明确的原因:统计和调试。对于第一种情况,一段时间内无法访问得到数据并不是什么大问题,统计只有在收集很长一段时间后才有意义。但当某台服务器完全故障,服务一个接一个不可用,你想马上确定发生了什么,你必须通过ssh访问你的日志,然而服务已经不可用。这时日志记录在远程就很有必要了。

我们可以依靠操作系统提供一个方案来解决这个问题。从2004年开始,Rainer Gerhanrds开始编写rsyslog,这是一个提供了远程记录和强大过滤功能的守护进程。本文会介绍如何进行设置实现远程记录功能,并展示一些可能的日常使用示例,包括标准的系统日志和apache的访问和错误日志。

免责声明

如果你要开始更改你们的日志设置,请小心操作,记得备份相关数据并在之后检查新设置是否正确的工作。本文只是一个简单的介绍,不是完美的参考。如果你不知道一些操作是什么意思或有什么作用,请先查阅一下。另外,备份配置文件迟早会派上用场的。如果你发现我范了什么错误,也请通知我。

linux上记录日志小而陋的历史

回到当年,在《帝国反击战》被视为绝无仅有的特效电影的时代,Eric Allman为邮件发送创造了一个日志记录标准。很快这个标准被其他程序采纳并成为unix系统事实上的日志记录标准。20年后,syslog-ng,一个开源的syslog实现出现了,在过滤和配置方面带来了巨大改进。最后几乎到现代(2004)上边提到的Rainer Gerhanrds开始编写rsyslog作为syslog-ng的竞争对手,因为他认为竞争对手的存在是很有必要的。

起步

很简单,毕竟我们是在linux上,执行“aptitude install rsyslog”就足够了。你还要做的就是检查是否有其他日志记录守护进程在你的系统上运行(或者你已经有rsyslog在运行了),比如sysklogd或其他。你不需要它们了因为我们要开始远程日志记录。如果你能在/etc/下边看到rsyslog.conf,表明已经设置好本地日志记录了。现在,清除文件中所有的规则,实测最少需要保留这么两行:

$ModLoad imuxsock

*.* @1.2.3.4:514

这时候如果你重启rsyslog,所有设施所有级别的错误都会通过UDP发送到IP为1.2.3.4的服务器上。通过在第一个@前边添加第二个并更改端口你就能通过TCP来发送,不过现在我不介意日志丢失因此使用UDP就足够了。使用*.*日志可能有点多,如果你清楚在接收服务器上哪些日志是要被抛弃的,你可以直接在发送服务器上抛弃掉以节省带宽。继续往下看该如何操作。

以上就是实现系统日志记录这个目标所要做的全部工作,但我们不仅于此,我们还要让apache使用系统日志而不是监听它自己本身的命令。对于错误日志,非常简单,我们告诉它使用系统日志来处

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值