搭建完成rsyslog日志服务器后,它的传输方式有三种,分别为:udp、tcp及relp(Reliable Event Logging Protocol)
| 传输方式 | 说明 |
| udp传输 | 基于udp协议进行日志传输,可靠性较低,性能损耗最少;但在网络比较差或者接收服务器压力比较高的情况下,可能存在丢失日志的情况。 |
| tcp传输 | 基于tcp协议进行日志传输(基于tcp三次握手),可靠性较高,性能损耗少;但在接收服务器停机或网络出现问题的情况下,也会出现丢失日志的情况。 |
| relp传输 | 基于tcp封装的日志传输,是在应用层实现的传输协议,是三者之中最可靠的;但是仅在rsyslog3.15.0及以上版本可用;而且需要安装rsyslog-relp支持 |
本文详细介绍了Linux系统中rsyslog进行远程日志转发的三种方式:UDP、TCP和RELP。通过配置syslog发送端和接收端的rsyslog.conf文件,并进行相应的服务重启与状态检查,确保日志能够正确转发。每种方式的验证步骤也进行了说明,帮助理解传输过程。
订阅专栏 解锁全文
711

被折叠的 条评论
为什么被折叠?



