开启slapd的日志
mkdir /var/log/slapd
touch /var/log/slapd/slapd.log
chown -R ldap:ldap /var/log/slapd/
选择/var/log/下面创建用来存放日志的文件夹
cd /root/ldif
这个ldif文件夹是我专门用来写ldif文件用的
vim log.ldif
更改了ldap的日志级别为stats
所有的日志级别可以在man手册 或者官方文档中找到
ldapadd -Y EXTERNAL -H ldapi:/// -f log.ldif
cat /etc/openldap/slapd.d/cn=config.ldif
可以看到配置文件中多了stats字样
sed -i “/^local7/ a local4.* /var/log/slapd/slapd.log” /etc/rsyslog.conf
vim /etc/rsyslog.conf
这两种方式都可以,相当于把监控从7频道改成了4频道,slapd在4频道
systemctl restart rsyslog
如果ldap服务器使用时间久了日志文件可能会很大
这里配置logrotate做日志切割
cat > /etc/logrotate.d/slapd <<EOF
/var/log/slapd/slapd.log{
daily #每天轮询一次
rotate 5 #保存5个历史日志文件,超过的删除
copytruncate # 复制源日志内容后,清