Rsyslog remoto apenas gravando dados de log em / var / log / syslog e não em logfiles customizados

3

Estou com um problema ao configurar o rsyslog para registrar dados de registro em log remoto em um arquivo específico. Eu tenho duas caixas do Windows Server 2008 que cada um tem um aplicativo c # usando NLog.Targets.Syslog que registra seus dados de depuração para uma caixa de linux. Todos os dados de log estão sendo gravados em / var / log / syslog muito bem, mas eu quero ter um arquivo de log separado para cada servidor e os dados de log não estão sendo gravados para esses arquivos de log personalizados.

Aqui está minha configuração:

/etc/rsyslog.conf

$ModLoad imudp
$UDPServerRun 514

Eu fiz um arquivo conf personalizado em /etc/rsyslog.d

/etc/rsyslog.d/22-remote.conf

:msg, contains, "AMAZONA-COMPUTERNAME1" /var/log/dbm/server-1.log
& ~
:msg, contains, "AMAZONA-COMPUTERNAME2" /var/log/dbm/server2.log
& ~

*.* /var/log/syslog.log

AMAZONA-COMPUTERNAME1 é o nome do computador Windows do servidor. Eu também tentei endereços IP também e isso não funciona. o que estou perdendo? os arquivos de log existem no caminho / var / log / dbm /

Eu não estou recebendo nenhum erro de rsyslog sobre isso e felizmente grava todos os dados de log remoto para / var / log / syslog o que estou fazendo errado?

No servidor de registro, estou executando o Ubuntu em uma instância do Amazon EC2.

Aqui está minha configuração do NLog:

<?xml version="1.0" encoding="utf-8" ?>
<nlog xmlns="http://www.nlog-project.org/schemas/NLog.xsd"
      xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">

  <extensions>
    <add assembly="NLog.Targets.Syslog" />
  </extensions>

  <targets>
    <target name="syslog" type="Syslog" syslogserver="server ip here" port="514" facility="Local7"/>
  </targets>

  <rules>
    <logger name="*" minLevel="Trace" appendTo="syslog"/>
  </rules>
</nlog>

Exemplo de saída de log em / var / log / syslog

Oct 15 18:18:50 AMAZONA-COMPUTERNAME2 NLog: 2012-10-15 18:18:50.2890|DEBUG|myapp.download.excel.ExcelWorkbook|  -- Copied in the data table: 0
Oct 15 18:18:50 AMAZONA-COMPUTERNAME2 NLog: 2012-10-15 18:18:50.2890|DEBUG|myapp.download.excel.ExcelWorkbook|  -- Formatted Header and Footer: 0
    
por Shawn 15.10.2012 / 20:28

1 resposta

2

OK, resolvido. Eu mudei a entrada de configuração no meu arquivo customizado 22-remote.conf em /etc/rsyslog.d/ deste:

:msg, contains, "AMAZONA-COMPUTERNAME1" /var/log/dbm/server-1.log
& ~
:msg, contains, "AMAZONA-COMPUTERNAME2" /var/log/dbm/server2.log
& ~

Para isso:

if $fromhost-ip == '10.11.12.12' then /var/log/dbm/server-1.log
& ~
if $fromhost-ip == '10.11.13.13' then /var/log/dbm/server2.log
& ~
    
por 16.10.2012 / 15:37