Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

2
ответа

Как разделить журналы на ежемесячные, ежедневные и почасовые папки при вводе событий системного журнала?

Я загружаю лог-файлы через rsyslog, и моя конфигурация выглядит следующим образом: (скрытый) head mail_prod_logs.conf if $fromhost-ip=="10.10.10.10" and $programname=="AMP_Logs" then -/...
18.10.2019
2
ответа

Как избавиться от суффикса числа в собственном свойстве rsyslog «имя программы» и «syslogtag»

Я пересылаю журналы из локальных rsyslog в центральный rsyslog а затем в Elasticsearch. Все работает нормально, но записи с серьезной ошибкой, сгенерированные самим rsyslog, имеют свойство programname вроде ...
09.08.2019
2
ответа

Формат сообщения системного журнала & syslog-ng

Случай 1: Для следующего входящего сообщения системного журнала, <14> 22 марта, 11:12:06 RT_FLOW: RT_FLOW_SESSION_CREATE: сеанс создан 1.2.3.4/62963->23.58.169.35 / 443 0x0 junos-https 6.7.8.9/32359->23 ....
28.03.2018
2
ответа

Как мне восстановить `/ dev / log` на хосте systemd + rsyslog?

В RHEL7 systemd-journald берет на себя многие обязанности того, что когда-то выполнялось rsyslogd. Будь то ошибка или конфликт между этими двумя демонами, иногда / dev / log пропадает. В качестве ...
23.09.2017
1
ответ

Разрешить SELinux syslog и logrotate обрабатывать файлы за пределами /var/log

на сервере Centos 8 я подключил диск большего размера, смонтированный в /mnt/data. Сервер запускает rsyslogd, у которого есть политика записи журналов из внешних систем в /mnt/data/logs/$HOSTNAME. Теперь у меня есть...
31.03.2021
1
ответ

Пересылка данных из rsyslog

Мы установили централизованный сервер системного журнала (RHEL 7 с запущенным rsyslogd ), который получает данные системного журнала с большинства наших хостов. Наша служба безопасности также хочет получать данные. Я бы предпочел не дублировать...
05.02.2021
1
ответ

Как настроить rsyslogd для отправки сообщений rfc5424?

Я хочу настроить свою Linux-машину с помощью rsyslogd самым простым, но стандартным способом. Я буду сохранять все логи в /var/log/syslog с ротацией. Из моих исследований это выглядит как стандартный системный журнал...
22.11.2020
1
ответ

Устранение неполадок rsyslog 8.32 в Ubuntu при записи в MariaDB

Я пытаюсь запустить LogAnalyzer и настроить систему на основе инструкции Как настроить loganalyzer с помощью rsyslog в Ubuntu 16.04 LTS / Ubuntu 18.04 LTS. Все шло гладко вплоть до первого LogAnalyzer...
28.03.2020
1
ответ

Журналы rsyslog не хранятся в файлах очередей.

Я использую rsyslog 8.40 и пытаюсь настроить пересылку журналов с помощью очередей. Мне удалось отправить журналы на серверы пересылки, используя следующие конфигурации. action(type="omfwd" target="host1" ...
13.03.2020
1
ответ

rsyslogd в качестве пересылки системного журнала через TLS (требуется аутентификация на основе сертификата)

Я хочу настроить машину rsyslogd (в данном случае Redhat OS7) для подключения через TLS к центральному сборщику журналов. Resyslogd должен аутентифицироваться с помощью клиентского сертификата. У меня уже есть ключ, ...
12.06.2019
1
ответ

Почему rsyslog не отображается при запуске службы?

Я пытаюсь узнать о rsyslog. На одном из моих Linux-серверов я думаю, что rsyslog был настроен для работы через systemd на основе этого вывода:> systemctl status rsyslog rsyslog.service - ...
02.05.2017
1
ответ

Ошибка перезапуска rsyslog

При перезапуске rsyslogd в Debian я получаю довольно загадочную ошибку: rsyslogd: ошибка чтения файла pid, не запускается rsyslogd: выполнить сбой с ошибкой -3000 (см. rsyslog.h или попробуйте http: // www ....
27.02.2017
0
ответов

Используйте правило фильтра для перенаправления _и_ удалить из syslogd

Добавление этого в /etc/rsyslog.d/myapp.conf помогает отправлять сообщения в специальный файл журнала. : programname, isequal, "myapp" /var/log/myapp.log Сообщения журнала входят в мой новый файл журнала, но они также ...
12.10.2017