IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Linux日志系统-2021年11月22日 -> 正文阅读

[系统运维]Linux日志系统-2021年11月22日

远程日志服务器配置(理论)

实际配置过程

使用环境

Centos7

1. 更改配置文件rsyslog

rsyslog配置文件/etc/rsyslog.conf的结构如下:

●模块(modules ):配置加载的模块,如ModL oad imudp so配置加载UDP传输模块。
●全局配置(global directives ):配置rsyslog 守护进程的全局属性,如主信息队列大小
( Main Message Queue Size )。
●规则(rules): 每个规则行由两部分组成: selector 部分和action部分,两部分之间由一个
或多个空格或Tab键分隔,selector 部分指定源和日志等级,action 部分指定对应的操作。
●模板(templates ):指定记录的消息格式,也用于生成动态文件名称。
●输出(outputs ): 对用户期望的消息进行预定义。
常用的模块如下。
●imudp:传统方式的UDP传输,有损耗。

●imtcp:基于TCP明文的传输,只在特定情况下丢失信息,被广泛使用。

规则配置的格式如下:

#selectors action
#kern.* /dev/console

日志设施表格

设备字段说明
auth(security),authpriv授权和安全相关的信息
kern来自Linux相关的信息
mail又mail子系统产生的信息
croncron守护的进程相关的信息
daemon守护进程产生的信息
news网络消息子信息
users用户进程相关的信息
Ipr打印相关的信息
local() to local7保留给本地其他程序使用

日志级别(升序)有以下几种。
●*:所有级别,除了none。
●debug: 包含详细的开发情报的信息,通常只在调试一个程序时使用。
●info: 情报信息,正常的系统消息,如骚扰报告、带宽数据等,不需要处理。
● notice: 不是错误,也不需要立即处理。
●warning:警告信息,不是错误,如系统磁盘使用了85%等。
● err: 错误,不是非常紧急,在一定时间内修复即可。
●crit: 重要情况,如硬盘错误、备用连接丢失等。
●alert: 应该被立即改正的问题,如系统数据库被破坏、ISP连接丢失等。
●emerg: 紧急情况,需要立即通知技术人员。
●none: 禁止任何消息。

动作字段

动作字段说明
filename记录到普通文件或设备文件
:omusrmsg:users发送信息到指定用户,users可以使用逗号分隔符的用户列表。*表示所有用户
|named_pipe将日志记录到命名管道
@hostname将信息发送到远程主机(tcp),该主机必须运行rsyslogd
@@hostname将信息发送到远程主机(udp)

例子(配置规则):

#### RULES ####
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
# 关于内核的所有日志都放到/dev/console(控制台)
#kern.*                                                 /dev/console  
# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
# 记录所有日志类型的info级别以及大于info级别的信息到/var/log/messages,但是mail邮件信息,authpriv验证方面的信息和cron时间任务相关的信息除外
*.info;mail.none;authpriv.none;cron.none                /var/log/messages
# The authpriv file has restricted access.
# authpriv验证相关的所有信息存放在/var/log/secure
authpriv.*                                              /var/log/secure
# Log all the mail messages in one place.
# 邮件的所有信息存放在/var/log/maillog; 这里有一个-符号, 表示是使用异步的方式记录, 因为日志一般会比较大
mail.*                                                  -/var/log/maillog
# Log cron stuff
# 计划任务有关的信息存放在/var/log/cron
cron.*                                                  /var/log/cron
# Everybody gets emergency messages
# 启动的相关信息
*.emerg                                                 :omusrmsg:*
# Save news errors of level crit and higher in a special file.
uucp,news.crit                                          /var/log/spooler
# Save boot messages also to boot.log
local7.*                                                /var/log/boot.log

2. 远程日志服务器

  • rsyslog是一个开源工具,运用到的地方很多,可以通过TCP/UDP协议转发或接收日志信息。
  1. rsyslog服务段需要在配置文件/etc/rsyslog.conf
# 去掉注释开启TCP,UDP
# Provides UDP syslog reception
$ModLoad imudp  # 引用udp协议的模块
$UDPServerRun 514  # 设置udp协议使用端口
# Provides TCP syslog reception
$ModLoad imtcp  # 引用tcp协议的模块
$InputTCPServerRun 514  # 设置tcp协议使用端口

开启TCP,还需要增加一个配置文件:

$500 #tcp接受连接数为500个

配置完成后重启服务:

[root@test2 ~]# systemctl restart rsyslog

查看监听服务:

[root@test3 log]# ss -ltn | grep 514

3. 配置客户端

将centos7作为客户机,把需要的日志发送到日志服务器上

需要在配置文件中加如下:

*.*hostname:514

rsyslog需要守护进程,将系统上各个设备的日志消息路由到远程rsyslog服务器上的UDP端口514

如果说是更为可靠的协议,如TCP。rsyslog服务器也是可以监听TCP连接的

配置如下:

@@hostname:514

如果只是想转发指定的设备消息,如内核设备等消息时配置如下:

kern.*hostname:514

所有的配置结束后需要重启服务:

systemctl restart rsyslog

4.查看日志文件

从rsyslog 的配置文件可以看出,日志文件存放的路径是/var/log

注意:想要查看日志文件必须要root

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-11-23 12:46:41  更:2021-11-23 12:49:01 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 0:27:21-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码