В зависимости от того, какой дистрибутив вы используете, ваш демон syslog, скорее всего, rsyslog или syslog -ng. Оба могут быть настроены для просмотра определенных файлов и извлечения событий журнала для дальнейшей обработки (, например, для пересылки в Splunk )
.
- Модульimfilersyslog можно настроить для просмотра других файлов журналов.
- syslog -Директиваfileng может использоваться в его файлах конфигурации для объявления определенного файла журнала в качестве источника событий журнала.
Ludovic Renevey
19.11.2017, 18:44
Ссылка