rsyslog日志服务器的日志文件路径,使用rsyslog收集日志

本文详细介绍了为何选择rsyslog作为日志服务器,包括其优点和协议。rsyslog使用syslog协议,消息格式包含时间戳、主机名、标签和消息。日志收集流程包括客户端的输入、过滤和输出,以及服务端的接收和处理。客户端配置涉及日志文件通配符设置和多行日志处理。服务端使用imRELP模块接收日志,并根据规则集解析并保存到相应文件。此外,文章还讨论了使用RELP模块而非UDP/TCP的原因,以及如何处理消息前的空格问题。
摘要由CSDN通过智能技术生成

为什么使用rsyslog?

1.他是POSIX-like系统中标准的logging,有些软件,比如haproxy,只使用syslog。所以你不能完全消除它

2.通过网络硬件被使用

3.它有更复杂的设置,但更多的功能比竞争对手的更好。例如,Elastic Filebeat仍然不能使用inofity

4.低内存的使用。

5.允许在保存和转发之前更改消息

6.相比rsyslog的功能更加全面

rsyslog使用的协议为:syslog.

d97e570b0bd1089d1101d2b019f36bd7.png

消息格式

通过网络传输的syslog消息看起来是这样的:

TIMESTAMP HOST TAG MSG

PRI:优先级。facility * 8 + severity

facility:0-23         severity:级别

TIMESTAMP:时间格式

HOST:主机名

tag:包含生成消息的程序的名称

msg:消息

rsyslog日志收集的主体流程:

客户端(input--->filter---->output)===网络传输===>服务端(input--->filter---->output)

客户端配置解析࿱

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值