一、日志记录
二、日志同步
两台主机之间
vim /etc/rsyslog.conf
#添加下面这行配置 @符号表示以UDP的方式发送日志到另一台主机
这种方式相比于TCP的方式,优点是传输速度快
想要收到日志需要手动开启收日志的配置
开启插件以及插件中的接口
之后需要重启服务
systemctl restart rsyslog.service
关闭防火墙
systemctl stop firewalld
三、日志查看
#实时查看尾部的10行日志
tail -10f log.error
#匹配的关键字之后的10行日志
grep -A10 'Exception' log.error
#匹配的关键字之后的10行日志,再过滤特定内容
grep -A10 'Exception' log.error | grep 'NullpointerException'
#查看执行的历史命令
history
#忽略匹配关键字的大小写
grep -A10 -i 'Exception' log.error
#高亮显示关键字
grep -A10 'Exception' log.error -color
#显示所有日志行
cat log.error