linux 配置远程日志服务器配置,配置远程日志服务器—实现日志的集中管理

一、server端配置

[root@keeplived_haproxy_mysql ~]# vim /etc/rsyslog.conf

去掉19和20行的#注释

19 $ModLoad imtcp

20 $InputTCPServerRun 514

用UDP协议速度快不保证数据的完整,使用TCP协议可靠.完整

重新启动rsyslog服务

[root@keeplived_haproxy_mysql ~]# systemctl restart rsyslog

查看监听状态

9c7c4e6a786458961cd5e2db7aa238a2.png

关闭防火墙和selinux

[root@keeplived_haproxy_mysql ~]# systemctl stop firewalld

[root@keeplived_haproxy_mysql ~]# systemctl disable firewalld

[root@keeplived_haproxy_mysql ~]# setenforce 0

[root@keeplived_haproxy_mysql ~]# sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

二、client端配置

[root@lnmp-zabbix ~]# vim /etc/rsyslog.conf

91 *.* @@10.168.1.151:514

2b2d243c3ab597b2218063eecacc79d6.png

注: . 所有类别和级别的日志 ; @@10.168.1.151:514 远端tcp协议的日志服务端的IP和端口

重启rsyslog 服务

[root@lnmp-zabbix ~]# systemctl restart rsyslog

动态查看服务端的日志

[root@keeplived_haproxy_mysql ~]# tail -f /var/log/messages|grep lnmp-zabbix --color

a27778cdc8c0f37b64385a35edeb7378.png

客户端模拟发送日志

[root@lnmp-zabbix ~]# logger "www.cnbugs.com"

查看服务端日志输出信息

0d6de5bc8142d69893bcaf87236a8706.png

总结:

服务器使用udp协议,客户端只能使用的配置文件中这一行只能有一个@ *.* @10.168.1.151:514

服务器使用tcp协议,客户端只能使用的配置文件中这一行必须有两个*.* @@10.168.1.151:514

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值