18-日志收集服务器搭建 本文共有704个字,关键词: 日志收集服务器实验 服务器搭建: ~]# vim /etc/rsyslog.conf #修改日志配置文件 选择使用UDP或者TCP传输,建议使用UDP,不占用连接资源。 开启模块:$ModLoad imtcp 开启端口:$InputTCPserverRun 514 客户机搭建: ~]# vim /etc/rsyslog.conf #修改配置文件 将对日志的操作定向到其他主机 @IP:514 采用UDP传输 @@IP:514 采用TCP传输 一般来说日志服务的端口为514 linux不依靠主机名识别,但日志的记录需要通过主机名区分 且主机名在日志记录时,使用的是简化的主机名(完整主机名中第一个点号之前的字符) 只有rsyslog识别的服务才能写入配置文件中 日志服务[连接符号] 日志等级 日志的记录位置 "." 将日志大于、等于指定等级的日志全部记录下来 ".=" 只记录指定等级的日志 ".!" 除了该等级外的日志都记录 日志等级: debug 一般的调试信息说明 info 基本的通知信息 notice 普通信息,又一定的重要性 warning 警告信息,但是还不影响到服务或系统的运行 err 错误信息,一般达到err等级的信息可以影响到服务或系统的运行 crit 临界状态信息,比err等级严重 alert 警告状态信息,比crit严重,必须立即采取行动 emerg 疼痛等级信息,系统已经无法使用 「一键投喂 软糖/蛋糕/布丁/牛奶/冰阔乐!」 赞赏 × 几人行 (๑>ڡ<)☆谢谢老板~ 2元 5元 10元 50元 100元 任意金额 2元 使用微信扫描二维码完成支付 版权声明:本文为作者原创,如需转载须联系作者本人同意,未经作者本人同意不得擅自转载。 基础笔记综合整理 2018-10-12 评论 4891 次浏览