实验环境 保证两台主机能ping通 一台ip是192.168.1.111 另一台是192.168.1.222
1服务名称
systemctl-journald.service
journalctl
默认存放路径:/run/log
journalctl 命令的用法
-n 3 日志的最新三条
--since "2020-05-01 11:00:00"显示11:00后的日志
--until "2020-05-01 11:05:00" 显示日志到11.05
2 journal日志的查看工具的使用
日志级别 0-7 级别逐渐递减
journactl -F + 想看哪一列 写哪一列
journalctl -o + 程序 表示显示这个程序的日志
3.利用systemd-journald 永久存储日志
系统默认日志在/run/log/journal中 默认方式在系统重启日志后被清理
要想永久保存 完成一下操作
4 rsyslog日志的采集规则
日志类型
auth 用户认证
authpriv 服务认证
cron 时间任务
kern 内核类型
mail 邮件
news系统更新信息
user用户
日志级别
debug 程序排错信息
info 程序常规运行信息
notice 重要信息的普通日志
waring 程序警告
err 程序报错
crit 严重级别会导致系统软件不能正常工作
alert 系统中立即要更改的信息
emerg 系统的严重问题日志
none 不采集
5 日志远程的同步方法
udp的通信方式比tcp的通信方式更快 但是稳定性不如tcp 所以外网在数据通信的时候用tcp 公司内网用udp
在发送方
在日志的接收方
6日志采集各式的设定
*.* 日志类型.日志级别 目录/目录/....
%FROMHOST-IP% 日志来源主机
%timegenerated% 日志生成时间
%syslogtag% 日志生成服务
%msg% 日志内容
%syslogtag% 日志来源程序
7手动管理系统时间
8 利用时间同步服统一idc机房时
时间同步方继续操作