syslog服务器收集MySQL日志_Linux上实现rsyslog+mysql+loganalyz进行日志收集

本文介绍了如何使用rsyslog作为syslog服务器,配合MySQL存储日志和loganalyzer进行日志分析。详细讲解了rsyslog的特性、配置,以及loganalyzer的安装和配置过程,为企业级日志管理提供解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在我们的运维工作中,常常会对系统上的日志进行收集,手动管理少量的几台服务器的日志收集没有太大难度,但是企业当中批量的管理成千上万台服务器的时候,这时候想一台台的收集日志未免太浪费时间了,这时候我们需要一个批量管理日志的系统来解决这一难题,今天我给大家带来的使用

1、syslog介绍

日志服务在Centos5上位syslog,随着系统版本的升级之后,日志服务改为rsyslog,rsyslog是syslog的升级版,提供了许多高级的特性。syslog由klogd和syslogd组成,klogd记录的是kernel产生的日志信息,而syslogd是系统上的一些普通信息,rsyslog和syslog的整体框架相同,只不过是rsyslog有了一些高级的特性。

2、rsyslog的特性

Multi-threading   支持多线程工作模型

TCP, SSL, TLS, RELP   支持ssl加密

MySQL, PostgreSQL, Oracle and more  可以将日志放入到数据库当中

Filter any part of syslog message     可以过滤日志信息的任何部分

Fully configurable output format    完全可配置的输出模式

Suitable for enterprise-class relay chains  适用于企业级的中继链

3、facility设施,从功能或程序上对日志进行分类,并有专门的工具负责记录其日志

auth  认证信息

authpriv  授权信息

cron   计划任务信息

daemon  守护进程信息

kern   内核信息

lpr    打印机信息

mail  邮件信息

mark  防火墙标记信息

news  新闻组信息

security (same as auth)  安全信息

syslog  系统日志

user   用户相关信息

uucp  unix间复制信息

local0 through local7: 8 customed facility  用户自定义的日志类,分为7个级别

4、priority:级别

debug:调试级别,所有信息都会记录

info: 普通信息,比debug级别高

notice  :通知信息,比info级别高

warning,warn :警告信息

err,error:错误信息,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值