linux日志同时发送到远端,linux把日志发送到日志服务器上

上一篇我们介绍了rsyslog配置文件。在现网环境中,无论是为了把日志存储更长的时间还是为了分析日志的方便性,我们通常会把日志发送到日志服务器或是日志收集分析系统上。接下来我们介绍一下如何配置。

实验环境: RHEL 7

0111d1e826283c6799aa18c3992a69bf.png

实验目的: 我们把client上info级别以上的所有日志都发送到日志服务器192.168.202.130上。

client:

定义info级别日志,并发送到日志服务器上,在下列位置插入一行vim /etc/rsyslog

# Save boot messages also to boot.log

local7.*                                    /var/log/boot.log

*.info                                      @192.168.202.130        #此行为添加行

保存退出,并重启rsyslog服务systemctl restart rsyslog.service

日志服务器:

日志服务器默认是不接收远端日志的,我们首先让日志服务器接收远端发来的日志,然后定义存储位置。

1、取消14 15 19 20行的注释,接收远端日志。vim /etc/rsyslog

14 # Provides UDP syslog reception

15 $ModLoad imudp

16 $UDPServerRun 514

17

18 # Provides TCP syslog reception

19 $ModLoad imtcp

20 $InputTCPServerRun 514

2、接收的日志存在/var/log/test 下72 # Save boot messages also to boot.log

73 local7.*                                        /var/log/boot.log

74 *.info                                          /var/log/test       #此行为添加行

保存退出,并重启rsyslog服务systemctl restart rsyslog.service

测试:

我们在client上模拟日志[[email protected] ~]# logger -p local5.info ‘test test‘

在日志服务器上检查[[email protected] ~]# cat /var/log/test

Aug 31 23:21:50 bogon root: test test

原文:http://836459598.blog.51cto.com/6240426/1844990

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值