Linux部署rsyslog日志服务器
mhr18 2024-12-23 11:10 22 浏览 0 评论
一、简介
rsyslog是一个快速处理收集系统日志的开源程序,提供了高性能、安全功能和模块化设计。rsyslog 是syslog 的升级版,它将多种来源输入输出转换结果到目的地。
rsyslog是一个开源工具,被广泛用于Linux系统以通过TCP/UDP协议转发或接收日志消息。rsyslog守护进程可以被配置成两种环境,一种是配置成日志收集服务器,rsyslog进程可以从网络中收集其它主机上的日志数据,这些主机会将日志配置为发送到另外的远程服务器。rsyslog的另外一个用法,就是可以配置为客户端,用来过滤和发送内部日志消息到本地文件夹(如/var/log)或一台可以路由到的远程rsyslog服务器上。
虽然它基于常规的 syslogd,但 rsyslog 已经演变成了一个强大的工具,可用于:
- 接收来自各种来源的输入
- 转换它们
- 将结果输出到不同的目的地
与之前的syslog日志系统相比,具有以下优点:
- 支持多线程
- 支持TCP、SSL、TLS、RELP等协议
- 强大的过滤器,可实现过滤日志信息中的任意部分
- 支持自定义输出格式
- 适用于企业级别日志记录需求
- 模块化
除此之外,它还支持按需磁盘缓冲,基于TCP,SSL,TLS和RELP的可靠syslog,写入数据库(MySQL,PostgreSQL,Oracle等),电子邮件警报,完全可配置的输出格式(包括高精度时间戳),能够对syslog消息的任何部分进行过滤,在线消息压缩以及将文本文件转换为syslog的能力。 它是syslogd的直接替代品,并且可以使用相同的配置文件语法。
二、环境说明
OS:CentOS7.8 x64 内核:3.10.0-1160.15.2.el7.x86_64
Server IP:192.168.168.100
Client IP:192.168.168.103
Server服务器关闭SELinux,防止Client服务器日志无法写入指定目录。
三、Server服务端配置
1.安装rsyslog
## CentOS7系统默认是安装rsyslog,再执行安装命令会如下图所示。
yum -y install rsyslog
## 查看rsyslog版本信息
2.修改配置文件
日志的传输有udp和tcp两种方式。本文中启用udp模块进行传输,自定义Client服务器日志保存目录,方便管理查看。
## 创建日志目录,用于保存Client服务器日志
mkdir -p /data/logs/syslog/
## 备份rsyslog配置文件
cp /etc/rsyslog.conf /etc/rsyslog.conf.bak
## 修改配置文件
vi /etc/rsyslog.conf
//启用udp传输
# Provides UDP syslog reception #启用UDP进行传输,取消下面两行的注释
$ModLoad imudp
$UDPServerRun 514
# Provides TCP syslog reception #若启用TCP进行传输,则取消下面两行的注释
#$ModLoad imtcp
#$InputTCPServerRun 514
//在$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat 这一行下添加如下配置
$template myFormat,"%timestamp% %fromhost-ip% %syslogtag% %msg%\n"
$ActionFileDefaultTemplate myFormat
# This one is the template to generate the log filename dynamically, depending on the client's IP address.
# 根据客户端的IP单独存放主机日志在不同目录,设置远程日志存放路径及文件名格式
$template Remote,"/data/logs/syslog/%fromhost-ip%/%fromhost-ip%_%$YEAR%-%$MONTH%-%$DAY%.log"
# Log all messages to the dynamically formed file.
# 排除本地主机IP日志记录,只记录远程主机日志
:fromhost-ip, !isequal, "127.0.0.1" ?Remote
# 注意此规则需要在其它规则之前,否则配置没有意义,远程主机的日志也会记录到Server的日志文件中
# 忽略之前所有的日志,远程主机日志记录完之后不再继续往下记录
& ~
//修改完成如下图所示。
备注:为尽量避免修改主配置文件,可在/etc/rsyslog.d/中新建conf配置文件。
3.重启rsyslog服务
systemctl restart rsyslog
netstat -anp|grep 514
备注:Server端服务器防火墙开启的状态下需要放开UDP514端口,或者关闭防火墙。
四、Client客户端配置
## CentOS7系统默认是安装rsyslog,若无请参考Server服务端的步骤。
1.修改配置文件
## 备份rsyslog配置文件
cp /etc/rsyslog.conf /etc/rsyslog.conf.bak
## 修改配置文件
vi /etc/rsyslog.conf
//添加自定义日志模板,在$ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat 这一行下添加如下配置
## 自定义日志格式
$template myFormat,"%timestamp% %fromhost-ip% %msg%\n"
//修改远程rsyslog服务器信息,在配置文件末尾添加如下配置
## 将系统上定义传输的各种日志消息路由到远程rsyslog服务器(192.168.168.100)的UDP端口514。‘@’表示通过udp传输。注:‘@@’表示通过tcp传输。
*.* @192.168.168.100:514
2.重启rsyslog服务
systemctl restart rsyslog
五、验证
1.在服务端查看是否在日志目录里正常生成客户端日志
2.在客户端生成日志,是否日志同步
## 客户端日志
## 服务端日志
## 由上面两张截图可以看出,日志服务端和客户端日志已同步。
相关推荐
- 一文读懂Prometheus架构监控(prometheus监控哪些指标)
-
介绍Prometheus是一个系统监控和警报工具包。它是用Go编写的,由Soundcloud构建,并于2016年作为继Kubernetes之后的第二个托管项目加入云原生计算基金会(C...
- Spring Boot 3.x 新特性详解:从基础到高级实战
-
1.SpringBoot3.x简介与核心特性1.1SpringBoot3.x新特性概览SpringBoot3.x是建立在SpringFramework6.0基础上的重大版...
- 「技术分享」猪八戒基于Quartz分布式调度平台实践
-
点击原文:【技术分享】猪八戒基于Quartz分布式调度平台实践点击关注“八戒技术团队”,阅读更多技术干货1.背景介绍1.1业务场景调度任务是我们日常开发中非常经典的一个场景,我们时常会需要用到一些不...
- 14. 常用框架与工具(使用的框架)
-
本章深入解析Go生态中的核心开发框架与工具链,结合性能调优与工程化实践,提供高效开发方案。14.1Web框架(Gin,Echo)14.1.1Gin高性能实践//中间件链优化router:=...
- SpringBoot整合MyBatis-Plus:从入门到精通
-
一、MyBatis-Plus基础介绍1.1MyBatis-Plus核心概念MyBatis-Plus(简称MP)是一个MyBatis的增强工具,在MyBatis的基础上只做增强不做改变,为简化开发、提...
- Seata源码—5.全局事务的创建与返回处理
-
大纲1.Seata开启分布式事务的流程总结2.Seata生成全局事务ID的雪花算法源码3.生成xid以及对全局事务会话进行持久化的源码4.全局事务会话数据持久化的实现源码5.SeataServer创...
- Java开发200+个学习知识路线-史上最全(框架篇)
-
1.Spring框架深入SpringIOC容器:BeanFactory与ApplicationContextBean生命周期:实例化、属性填充、初始化、销毁依赖注入方式:构造器注入、Setter注...
- OpenResty 入门指南:从基础到动态路由实战
-
一、引言1.1OpenResty简介OpenResty是一款基于Nginx的高性能Web平台,通过集成Lua脚本和丰富的模块,将Nginx从静态反向代理转变为可动态编程的应用平台...
- 你还在为 Spring Boot3 分布式锁实现发愁?一文教你轻松搞定!
-
作为互联网大厂后端开发人员,在项目开发过程中,你有没有遇到过这样的问题:多个服务实例同时访问共享资源,导致数据不一致、业务逻辑混乱?没错,这就是分布式环境下常见的并发问题,而分布式锁就是解决这类问题的...
- 近2万字详解JAVA NIO2文件操作,过瘾
-
原创:小姐姐味道(微信公众号ID:xjjdog),欢迎分享,转载请保留出处。从classpath中读取过文件的人,都知道需要写一些读取流的方法,很是繁琐。最近使用IDEA在打出.这个符号的时候,一行代...
- 学习MVC之租房网站(十二)-缓存和静态页面
-
在上一篇<学习MVC之租房网站(十一)-定时任务和云存储>学习了Quartz的使用、发邮件,并将通过UEditor上传的图片保存到云存储。在项目的最后,再学习优化网站性能的一些技术:缓存和...
- Linux系统下运行c++程序(linux怎么运行c++文件)
-
引言为什么要在Linux下写程序?需要更多关于Linux下c++开发的资料请后台私信【架构】获取分享资料包括:C/C++,Linux,Nginx,ZeroMQ,MySQL,Redis,fastdf...
- 2022正确的java学习顺序(文末送java福利)
-
对于刚学习java的人来说,可能最大的问题是不知道学习方向,每天学了什么第二天就忘了,而课堂的讲解也是很片面的。今天我结合我的学习路线为大家讲解下最基础的学习路线,真心希望能帮到迷茫的小伙伴。(有很多...
- 一个 3 年 Java 程序员 5 家大厂的面试总结(已拿Offer)
-
前言15年毕业到现在也近三年了,最近面试了阿里集团(菜鸟网络,蚂蚁金服),网易,滴滴,点我达,最终收到点我达,网易offer,蚂蚁金服二面挂掉,菜鸟网络一个月了还在流程中...最终有幸去了网易。但是要...
- 多商户商城系统开发全流程解析(多商户商城源码免费下载)
-
在数字化商业浪潮中,多商户商城系统成为众多企业拓展电商业务的关键选择。这类系统允许众多商家在同一平台销售商品,不仅丰富了商品种类,还为消费者带来更多样的购物体验。不过,开发一个多商户商城系统是个复杂的...
你 发表评论:
欢迎- 一周热门
-
-
Redis客户端 Jedis 与 Lettuce
-
高并发架构系列:Redis并发竞争key的解决方案详解
-
redis如何防止并发(redis如何防止高并发)
-
开源推荐:如何实现的一个高性能 Redis 服务器
-
redis安装与调优部署文档(WinServer)
-
Redis 入门 - 安装最全讲解(Windows、Linux、Docker)
-
一文带你了解 Redis 的发布与订阅的底层原理
-
Redis如何应对并发访问(redis控制并发量)
-
oracle数据库查询Sql语句是否使用索引及常见的索引失效的情况
-
Java SE Development Kit 8u441下载地址【windows版本】
-
- 最近发表
- 标签列表
-
- oracle位图索引 (63)
- oracle批量插入数据 (62)
- oracle事务隔离级别 (53)
- oracle 空为0 (50)
- oracle主从同步 (55)
- oracle 乐观锁 (51)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)