rsyslog服務和logrotate工具

2022-09-04 15:57:20 字數 662 閱讀 5420

rsyslog服務是根據日誌訊息的資料型別、裝置型別和優先順序來進行排序再錄入/var/log目錄下

所以rsyslog對於日誌管理有相關的規則,其配置的規則位於/etc/rsyslog.conf檔案和/etc/rsyslog.d目錄中擴充套件名為.conf的任何檔案

其中*代表所有等級

logrotate工具會輪轉日誌檔案,以防止它們在含有/var/log目錄的檔案系統中占用太多空間。

輪轉日誌檔案會以輪轉日期作擴張名來重新命名的,通常檔案一周進行輪轉,輪轉四周的檔案會進行清理,並且跟rsyslog一樣,可以修改其配置檔案進行規則的制定/etc/logrotate.conf

這裡運用到排程作業(cron)的功能,之前有說過,會定期進行的作業。

例外,logger指令可以用來生成日誌

-p 後加的是系統名字或者主機名字再加優先順序,預設是uesr.*   user是指我們自己使用者

rsyslog日誌服務

linux系統日誌分析 rsyslog日誌服務簡介 日誌的概念好理解,日誌作用可用於排障和追溯審計的等 rsyslog 是乙個c s架構的服務,可監聽於某套接字,幫其它主機記錄日誌資訊,rsyslog可以理解為增強版的syslog,在syslog的基礎上擴充套件了很多其他功能,如資料庫支援 mysq...

linux遠端日誌rsyslog服務端和客戶端安裝

用rsyslog的緣由 1.防止系統崩潰無法獲取系統日誌分享崩潰原因,用rsyslog可以把日誌傳輸到遠端的日誌伺服器上 2.使用rsyslog日誌可以減輕系統壓力,因為使用rsyslog可以有效減輕系統的磁碟io 3.rsyslog使用tcp傳輸非常可靠,可以對日誌進行過濾,提取出有效的日誌,rs...

rsyslog和過濾規則

vim etc rsyslog.conf includeconfig etc rsyslog.d conf 個人建議,將所有的rule都配置在該目錄下,在 etc rsyslog.conf中不寫rule 配置檔案 etc rsyslog.conf主要有3個部分 modules 模組 global d...