Perguntas sobre 'rsyslog'

___ qstntxt ___


Estou ficando louco tentando fazer com que o rsyslog envie um arquivo de log específico para um servidor remoto por meio do UDP. Este é o arquivo rsyslog.conf para o servidor de envio:

%pre%

Em seguida, adicionei *. * @remoteserverIP no final de /etc/rsyslog.d/50-default.conf.
Depois disso, criei o arquivo /etc/rsyslog.d/test.conf com o seguinte conteúdo:

%pre%

finalmente eu criei / var / log / test e fiz chown syslog; chgrp adm; serviço reiniciar o rsyslog
Meu servidor está escutando em UDP 514

tcpdump udp no servidor de envio revela que os logs não estão sendo enviados depois de fazer "teste" de gato & gt; & gt; / var / log / test
logger -t test "Meu pequeno pônei" envia os dados através do UDP, é visto pelo tcpdump e aparece no meu servidor remoto.
No servidor de envio:

%pre%

Alguém sabe o que estou fazendo errado?
Obrigado pela ajuda!

    
___ tag123log ___ Um log é um registro de eventos durante um intervalo de tempo específico. Perguntas sobre a interpretação de logs no Ubuntu ou controle de log. ___ qstnhdr ___ Rsyslog não encaminhando arquivo de log específico para o servidor remoto ___
2
respostas

Como configurar o armazenamento do mysql para certas correspondências de entrada do rsyslog?

Estou drenando vários logs do Heroku para um servidor rsyslog linux (ubuntu) e estou começando a ter um pouco mais para morder do que posso mastigar em termos de trabalhar com meus históricos de log. Eu estou precisando ser capaz de voltar no...
18.11.2011 / 10:00
2
respostas

Não é possível obter dados estruturados do Rsyslog na mensagem do syslog

Eu sou novo no módulo syslog. Eu estou tentando registrar mensagens com dados estruturados usando esse parâmetro no modelo. Mas está mostrando o valor nulo para dados estruturados. Eu estou trabalhando com o rsyslogd 5.8.11 e rsyslogd 4.8.4 e pa...
05.03.2015 / 13:45
1
resposta

Filas do Rsyslog e impactos no desempenho

Tendo recentemente tido uma falha de rede que causou uma série de outras questões em cascata, estive mergulhando em nosso rsyslog.conf para tentar identificar oportunidades para uma implantação mais estável. Temos todos os nossos servidores d...
23.08.2014 / 01:37
1
resposta

Como alterar o diretório do arquivo de configuração do rsyslog

Alguém sabe como recompilar o rsyslog para o Ubuntu 10.04 para que o /etc/rsyslog.conf seja lido em outro local, por exemplo, /tmp/rsyslog.conf?     
28.09.2013 / 18:07
1
resposta

Crie um arquivo syslog separado para cada host com rsyslog

Eu tenho um servidor syslog (executando o rsyslog no RHEL 7.4) que consolida todos os syslogs dos meus dispositivos de rede. Está escutando na porta TCP / 514. Eu quero redirecionar os logs de cada dispositivo para um arquivo diferente em um...
03.03.2018 / 17:12
1
resposta

Como editar mensagens de envio com o Rsyslog?

Eu tenho um servidor rsyslog que envia mensagens. Eu me pergunto, é possível que eu possa editar qualquer um dos dados que eu encaminhar? Em outras palavras, um dos logs que eu envio inclui as seguintes informações: <13>Nov 29 08:...
29.11.2017 / 13:31
1
resposta

Como chamar o template para que o rsyslog 8 crie um arquivo de log por cliente

Estou usando o rsyslog 8.22 para receber dados do syslog enviados de hosts do cliente. Meu objetivo é ter um arquivo de log criado por cliente. Encontrei muitos dados em versões mais antigas do rsyslog, mas a mudança na sintaxe de configura...
05.10.2016 / 01:21
1
resposta

Registrando nginx no syslog no CentOS 7

Nova instalação do CentOS 7 e do nginx 1.6.3. Por a documentação oficial eu defino a diretiva access_log para encaminhar via syslog para um servidor remoto em /etc/nginx/nginx.conf: #access_log /var/log/nginx/access.log main; access_log s...
02.08.2016 / 00:00
1
resposta

É possível que o rsyslog crie um diretório?

A configuração Eu tenho isso no meu /etc/rsyslog.conf : $template local1DynFile,"/path/to/my/log/%programname%.log.%NOW% $template local1LogFormat,"%msg:2:$:%\n" *,*;auth,authpriv,local0,local1.none ~/var/log/syslog local1.*...
05.01.2016 / 00:09
1
resposta

Logs de postfix em nenhum lugar no Ubuntu 14.04.3 LTS

Eu não mudei qualquer configuração em nenhuma das ferramentas, especialmente em: syslog rsyslog postfix systemd (se houver algum pedido) No meu /var/log , não há /var/log/mail.log , /var/log/postfix.log ou /var/log/sysl...
28.09.2015 / 23:20