![56ad5c948723c5331f6420ea73962308.png](https://i-blog.csdnimg.cn/blog_migrate/faa1151ca94698e2c0711328474ab13b.jpeg)
rsyslog 是一个syslog的升级版,可用于处理大型的系统的日志需求。并且可以把输入到日志转换到各个数据系统上,如图。
![4f35e4cd47d28ba82598308c8f0a92e7.png](https://i-blog.csdnimg.cn/blog_migrate/8884348e487f0924d8d13f939115cfce.png)
教程开始
本教材使用centos系统,其他系统只能作为参考作用
如何安装
一般来说centos都自带了rsyslog,当然你也可以通过源码包来安装
源码包下载地址:http://www.rsyslog.com/downloads/download-v8-stable/
或使用
sudo yum install rsyslog
这里就不再赘述,相信这一步很快能度过
如何开启我们的rsyslog远程服务
由于我们要远程写入日志,所以我们要打开支持远程的连接,使用vim打开文件
sudo vim /etc/rsyslog.conf
并将以下注释打开
# Provides UDP syslog reception
$ModLoad imudp #打开udp模块
$UDPServerRun 514 #打开udp服务,并监听514端口
# Provides TCP syslog reception
$ModLoad imtcp #打开tcp模块
$InputTCPServerRun 514 #打开tcp服务,并监听514端口
然后重启我们的服务
sudo service rsyslog restart