系统中的日志管理

实验环境 保证两台主机能ping通 一台ip是192.168.1.111 另一台是192.168.1.222

1服务名称 

systemctl-journald.service

journalctl

默认存放路径:/run/log

journalctl 命令的用法

          -n 3 日志的最新三条

         --since "2020-05-01 11:00:00"显示11:00后的日志

        --until "2020-05-01 11:05:00" 显示日志到11.05

 

 

 

 

 

2 journal日志的查看工具的使用

日志级别   0-7 级别逐渐递减

 

 journactl -F + 想看哪一列 写哪一列

journalctl -o + 程序 表示显示这个程序的日志

 

 3.利用systemd-journald 永久存储日志

系统默认日志在/run/log/journal中 默认方式在系统重启日志后被清理 

要想永久保存 完成一下操作

4 rsyslog日志的采集规则

 

 

 

日志类型

auth 用户认证

authpriv 服务认证

cron 时间任务

kern 内核类型

mail 邮件

news系统更新信息

user用户

日志级别

debug    程序排错信息

info        程序常规运行信息

notice   重要信息的普通日志

waring  程序警告

err        程序报错

crit     严重级别会导致系统软件不能正常工作

alert 系统中立即要更改的信息

emerg 系统的严重问题日志

none 不采集

 

 5 日志远程的同步方法

udp的通信方式比tcp的通信方式更快 但是稳定性不如tcp 所以外网在数据通信的时候用tcp 公司内网用udp 

 在发送方

 在日志的接收方

 

 

 

 6日志采集各式的设定

*.*     日志类型.日志级别              目录/目录/....

%FROMHOST-IP%  日志来源主机

%timegenerated%    日志生成时间

%syslogtag%            日志生成服务

%msg%                   日志内容

%syslogtag%         日志来源程序

 

 

 

 

 7手动管理系统时间

 

 

8 利用时间同步服统一idc机房时

  时间同步方继续操作

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值