(验证)rsyslog实现日志远程同步备份

服务器端

ubuntu 16.04

  1. 编辑其配置文件/etc/rsyslog.conf

vim /etc/rsyslog.conf 去掉下面4行前面的#号注释符. (开启tcp和udp监听)

$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514 
  1. vim /etc/default/rsyslog. (-r 允许接受外来日志消息. -x禁用掉dns记录项不够齐全或其他的日志中心的日志)

RSYSLOGD_OPTIONS=”-c5 -r -x”

  1. vim /etc/rsyslog.d/50-default.conf (配置日志保存路径)

在末尾增加自定义文件

local7.emerg /var/log/rsyslog.log 表示接收local7类型emerg级别的日志(设置emerg级别可以排除接收其他低等级日志的干扰)

rsyslog.conf中日志规则的典型格式如下:
facitlity.priority action
#日志类型.日志级别 存储位置/动作
#日志类型和日志级别都可以用
(星号)表示所有* )

日志定义格式: facility.priority Target
facility: 设施,从功能或程序上对日志进行分类,并由专门的工具负责记录日志;
常用的facility:
lpr: 打印相关的日志
auth:认证相关的日志
user:用户相关的日志
cron:计划任务相关的日志

你可能感兴趣的:(问题解决方案,linux,大数据,python)