RHCE 学习笔记(11) 日志, NTP

日志这一节也相对比较容易。


日志服务是通过rsyslog控制的

wKioL1Sk01CgcLK4AAB2jQfFW24484.jpg


这个日志服务的配置文件位于 /etc/rsyslog.conf


打开看看,可以看见高亮的部分表明凡是位于 /etc/rsyslog.d/目录下的conf文件都视作配置文件。豆子个人感觉和nagios很类似,针对不同设备的配置文件可以分开写,只要指定路径就好了


wKiom1Sk0prj9z4tAAG32ezBzwc094.jpg


然后看看Rules的部分,他的基本格式是 【事件 级别 保存文件路径】

级别从高到低依次为 emerg, alert, crit, err, warning, notice, infor 和 debug


如高亮所示,*代表所有的事件,info代表info级别以上,都要保存在/var/log/messsages里面,当然 mail(邮件),authpriv (登录验证),cron(计划任务)例外,有他们自己保存的路径 , mail后面路径的- 表示非同步写入,日志会先写入内存,达到一定数量,比如100M之后,在写入硬盘,这样可以避免因硬盘速度慢造成的延迟。



wKioL1Sk01PC7hxMAAIrgL67Jmo959.jpg


下面做个测试

手动添加一个规定, debug以上级别的local7事件写入 /var/log/xx

记住如果级别是info以上,除了 /var/log/xx也会写入 /var/log/messages



wKioL1Sk01Sz7tYKAACXxb40k2g267.jpg


重启服务,然后手动的写入一个日志记录,可以看见是成功的

wKiom1Sk0p6QaPGJAACUZaZavLc270.jpg


logger的语法如下所示

wKiom1Sk0p_znSNkAAGblU6DMJw120.jpg


再试试一个emerg级别的,这个是最高级别的,因此不仅会写入日志,在用户界面上也会直接发出警告

wKioL1Sk01iBCgy2AACTXxnoAoo422.jpg


查看一下xx 文件和 messages 文件,都成功记录了上面的紧急事件

wKioL1Sk01zRj4hgAAL38vJdejU249.jpg


下面看看如何远程的写入日志呢?


首先看看远程服务器的IP

wKiom1Sk0q_SO2fBAAJPJthZbKM697.jpg


修改配置文件,打开udp和tcp

wKioL1Sk02-gmnKSAAI9lOpOmHI665.jpg


然后关闭防火墙,重启日志服务

wKiom1Sk0rrj_ZLgAABq9apaOUQ772.jpg


在另外一个服务器上面通过 logger -n 远程的写入日志

wKioL1Sk03TywPJqAAA_w1Lh5Xs348.jpg


查看一下,测试成功

wKiom1Sk0sOwa8fUAAJ-e1TQSls677.jpg


最后,来看看另外一日志相关的命令 journalctl,这个相对于messages文件来说可以更准确的定位某一段时间内的日志


比如 -f 类似 tailf,可以实时显示最新日志

wKioL1Sk033ThMHjAAI9bpJVy9M926.jpg


可以通过 since,until等选项定义时间范围,例如


wKiom1Sk0srxO6dbAAMMWXgsDHE872.jpg


看看具体的语法

wKioL1Sk04Sxg_94AAHN1HHjoPo039.jpg



最后一部分来看看NTP服务器的配置


具体配置说明解释可以参见 https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/System_Administrators_Guide/sect-Using_chrony.html



RHEL7里面可以用ntpd服务也可以用chronyd服务,这里以chronyd为例,查看当前端口


wKioL1Sk04eDL8HNAACqMkESl_g369.jpg


修改配置文件 /etc/chronyd.conf , 高亮的部分就是默认的NTP服务器,如果是作为服务器角色,那么指向自己就可以了,server 0.127.127.1.0 iburst; 如果是客户端角色,那么指向NTP服务器的IP就行了

为了省事,用户还可以安装使用 system-config-date 工具


wKiom1Sk0tPAJ10oAAImJCyKqW8099.jpg


服务器端还要注意允许访问网络和stratum的值,10是一个很大的数,表示这个是局域网里面的master服务器。


wKiom1TB5MfxW72iAAGnQk8mr5k620.jpg


配置完以后,可以用下面几个命令测试状态

wKioL1TB5bLze85JAAFx9n-Jd-A627.jpg

wKiom1TB5N2CwtI0AADEQxQrWK4585.jpg


wKioL1Sk35jDiD_UAADIgwwzVhE923.jpg


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值