82. 系统日志管理 - rsyslogd 收集本地及远程服务器日志

开篇词

rsyslogd 是一个提供了消息日志支持的系统工具。支持网络及领域套接字使该工具既支持本地又支持远程日志记录。
 

配置文件

  • /etc/rsyslog.conf
     

选择器

工具

用于生成日志消息的工具。
这里是 rsyslog.conf 的一些工具:

选项 描述
auth 记录安全或授权日志消息。
security auth 几乎一样。
authpriv 私有的安全或授权日志消息。
cron 记录 cron 或 at 时钟守护进程相关的日志消息。
daemon 记录系统守护进程相关的日志消息。
ftp 记录 ftp 守护进程的日志消息。
kern 记录系统内核中的日志消息。
local0local7 记录本地生成的日志消息。
lpr 记录行打印子系统生成的日志消息。
mail 记录邮件子系统生成的日志消息。
news 记录 USENET 新闻子系统生成的日志消息。
syslog 记录 syslogd 内部生成的日志消息。
user 记录通用用户级别生成的日志消息。

优先级

日志消息优先级。
这里是 rsyslog.conf 的一些优先级:

选项 意思
emerg 系统处于不可用状态级别。
panic emerg 几乎一样。
alert 需要人工干预的状态级别。
crit 触发严重日志的状态级别。
err 触发错误日志的状态级别。
error err 几乎一样。
warning 触发警告日志的状态级别。
warn warning 几乎一样。
notice 触发正常状态日志的级别。
info 触发详细信息日志的状态级别。
debug 触发调试日志的状态级别。

我所撰写的英文版本

82. System Log Management - rsyslogd
 

引用

参见

上一篇:

想看手册的其他内容?请访问该手册的所属专栏:《Linux 管理员手册:既简单又深刻

发布了228 篇原创文章 · 获赞 13 · 访问量 2万+

猜你喜欢

转载自blog.csdn.net/stevenchen1989/article/details/105003987