企业级日志管理及优化方式

1.服务名称systemd-journald.service
1.1 journalctl 命令用法
journalctl -n 3 显示最新3条
journalctl --since “2020-02-15 23:20” 显示23:20之后的日志
在这里插入图片描述
journalctl -o用法
在这里插入图片描述
journalctl -p
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
想要永久设置需要打开 /etc/systemd/journald.conf/去编辑
在这里插入图片描述
1.2 systemd-journald 永久存放日志
系统默认日志在:/run/log/journal中,开启重启后日志,开机重启后日志不会保存
建立永久保存日志方法如下
mkdir /var/log/journal 建立目录
chgrp systemd-journal /var/log/journal 更改目录的组
chmod 2774 /var/log/journal 更改目录权限
systemctl restart systemd-journald.service
当服务重启日志会存放在:/var/log/journal

实验操作
配置/var/log/journal
在这里插入图片描述
在这里插入图片描述
效果
17:45分建立
在这里插入图片描述
一段时间重启后journal有显示重启之前的日志
在这里插入图片描述

2.rsyslog.service
cat /var/log/messages 可以打开查看日志
在这里插入图片描述
日志类型:
在这里插入图片描述

2.1 自定义存放路径
设定配置文件 /etc/rsyslog.conf
a) 打开 vim /etc/rsyslog.conf
b) 编辑
. /var/log/westos 所有级别日志存放在westos
authpriv.* /var/log/westos authpriv存放在westos
. ;authpriv. none /var/log/westos 意思是所有级别日志存放在westos.除了authpriv不存放
在这里插入图片描述
在这里插入图片描述
c)重启服务
systemctl restart rsyslog.service
d) cat /var/log/westos 可见日志都存放在westos文件中

2.2 更改日志采集格式
a) 更改配置文件 /etc/rsyslog.conf
在这里插入图片描述
b) $template westos “%FROMHOST-IP% %timegenerated% %syslogtag% %msg%\n”
设定日志采集格式应用 .;authpriv.none /var/log/westos;WESTOS
在这里插入图片描述
在这里插入图片描述
c)重启服务
systemctl restart rsyslog.service
d) 查看效果
在这里插入图片描述
*3.日志的远程同步: *
rhel7_node1:192.168.0.10 日志接收端,所有人日志都存放在此台主机
rhel8_node2:192.168.0.11 发送日志到rhel7_node1
实验如下
a) rhel7设定接受所有人日志
systemctl stop firewalld 关闭火墙
vim /etc/rsyslog.conf
$Modload imudp 打开日志接受插件
$UDPServer Run 514 指定使用接口
在这里插入图片描述
在这里插入图片描述
重启:systemctl restart rsyslog

以上设置完成

查询端口:netstat -antlupe |grep rsyslog

b)rhel8_node1操作
vim /etc/rsyslog.conf
. @192.168.0.10
在这里插入图片描述
systemctl restart rsyslog
在这里插入图片描述
c)查看效果
rhel8操作
在这里插入图片描述
rhel7查看效果
在这里插入图片描述
4.timedatectl
系统查看时间 timedatectl
在这里插入图片描述
timedatectl set-time “2020-02-15 11:52” 设定系统时间
timedatectl list-timezones 显示所有时区时间
timedatectl set-timezone “Asia/Shanghai”
timedatectl set- local-rtc 0|1 0表示UTC格式计算时间 ,1表示local
在这里插入图片描述
5.同步时间服务
服务名称:chronyd.service
配置文件:/etc/chrony.conf操作
a)
rhel7系统操作并作为时间源
更改配置文件 vim /etc/chrony.conf
在这里插入图片描述

systemctl restart chronyd.service 重启
systemctl stop firewalld 关闭火墙
b)
rhel8操作
11)开启服务:systemctl enable --now chronyd.service
2)编辑 vim /etc/chrony.conf
3)pool 192.168.0.10 iburst
4)systemctl restart chronyd.service
5)chronyc sources -v
效果时间已同步到rhel8中
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值