#我的第十二堂云计算课# #日志管理#

日志管理

一、简介:
1、rsyslog 系统日志管理:关心问题:哪类程序—》产生的什么日志----》放到什么地方
2、logrotate日志轮转:将大量的日志,分割管理,删除旧日志。
二、rsyslog 系统日志管理:
1、观察 rsyslogd程序:ps aux | grep rsyslogd
例图:
在这里插入图片描述
2、常见的日志文件:
(1)、系统主日志文件: tail -10 /var/log/messages
(2)、动态查看日志文件的尾部: tail -f /var/log/messages
(3)、认证、安全:tailf /var/log/secure
(4)、 yum:tail /var/log/yum.log
(5)、 跟邮件postfix相关:tail /var/log/maillog
(6)、crond、at进程产生的日志: tail /var/log/cron
(7)、和系统启动相关:tail /var/log/dmesg
3、rsyslogd配置:
(1)、相关程序(默认已经安装): yum install rsyslog logrotate
(2)、启动程序:systemctl start rsyslog.service
(3)、观察日志程序的配置文件:rpm -qc rsyslog
4、主配置文件:vim /etc/rsyslog.conf
authpriv.* /var/log/secure(SSH信息)
mail.* -/var/log/maillog(发邮件)
cron.* /var/log/cron(创建任务)
5、示例:
(1)、修改ssh程序的设备类型:vim /etc/ssh/sshd_config
在vim中找到
#SyslogFacility AUTHPRIV
改为
SyslogFacility LOCAL5
(2)、修改rsyslog程序的规则:vim /etc/rsyslog.conf
在vim中的local7下面另起一行写入 local5.* /var/log/serverzz
(3)、重启rsyslog程序和ssh程序:
systemctl restart rsyslog.service
systemctl restart sshd
(4)、使用其他终端,登录服务器,观察新日志文件:
tailf /var/log/secrue
tailf /var/log/serverzz
例图:(1)tailf /var/log/secrue //查看的结果
在这里插入图片描述
例图(2)tailf /var/log/serverzz //查看的结果
在这里插入图片描述
三、logrotate日志轮转(按照配置进行轮转):
1、配置文件种类:
(1)、主配置文件:/etc/logrotate.conf // 决定每个日志文件如何轮转
(2)、子配置文件夹:/etc/logrotate.d/* //自定义配置,便于管理
2、观察主文件和子文件:ls /etc/logrotate.conf /etc/logrotate.d/
例图:
在这里插入图片描述
3、主配置文件介绍:
在这里插入图片描述
4、示例:
(1)、配置轮转规则: vim /etc/logrotate.d/yum
在vim中写入
/var/log/yum.log {
missingok //丢失不执行
#notifempty //空文件不论转
#maxsize 30k //达到30k轮转, daily or size
#yearly //或者一年一轮转
daily //缩小周期到1天
rotate 3 //轮转保留3次
create 0777 root root
}
(2)、测试:
date 08080101
/usr/sbin/logrotate -s /var/lib/logrotate/logrotate.status /etc/logrotate.conf
ls /var/log/yum*
例图:
在这里插入图片描述
(3)、记录所有日志文件最近轮转的时间:grep ‘yum’ /var/lib/logrotate/logrotate.status
注:如果没有轮转过,第一次只有记录
例图:
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值