|
|
暗恋学妹的稀饭 · 将心比心方得人心 ...· 1 年前 · |
|
|
逃跑的单杠 · 孟山都 转基因的估值基本上在30多倍ebid ...· 1 年前 · |
|
|
深情的煎鸡蛋 · docker ...· 1 年前 · |
|
|
愤怒的苹果 · 山东东明石化集团有限公司招聘-山东大学---商学院· 1 年前 · |
|
|
玩滑板的黄花菜 · SourceTree删除特定目录下的所有本地 ...· 1 年前 · |
维护概述
高危操作一览表
常用操作和配置
备份与恢复
安全维护
例行维护
故障处理
维护参考
命令参考
配置文件参考
日志参考
进程参考
eSight告警参考
附录
欧拉操作系统使用 rsyslog 作为系统日志管理工具,它是一个开源工具,被广泛用于Linux系统以通过TCP/UDP协议转发或接收日志消息。
rsyslog守护进程可以被配置成两种环境:
需要将操作系统日志发送到一个独立的日志收集服务器上进行集中化管理。
日志收集服务器作为服务端,收集其他服务器上传的日志。
# 导入tcp模块 $ModLoad imtcp # 设置侦听端口,如11514端口 $InputTCPServerRun 11514 # 根据客户端IP单独存放在不同目录,用户可以自定义指定目录 $template Remote, "/var/log/syslog/%fromhost-ip%/%$YEAR%-%$MONTH%-%$DAY%.log" # 排除本地IP的日志记录,只记录远程日志 :fromhost-ip, !isequal, "127.0.0.1" ?Remote # 忽略之前的所有日志
systemctl restart rsyslog
日志发送服务器将日志发送给日志收集服务器。
#发送到IP为X.X.X.X的服务端对应端口,在本例中,对应服务器的11514端口 *.* @@远程日志服务器IP地址:11514 #这里也支持配置IPv6的地址,格式为*.* @@[fe80::7ea2:3eff:xxxx:xxxx%eth0]:11514
上面的配置*.*是指将所有的日志都打印到服务器。其实这里的含义是: 日志类型 . 日志级别 。
mail.info @X.X.X.X:11514
mail.info;cron.none @X.X.X.X:11514
systemctl restart rsyslog
如果系统日志中包含敏感信息,建议使用加密传输日志。加密传输利用证书及域名或指纹来验证服务器身份并进行日志加密传输。下面,将介绍域名校验认证模式的配置方法。
为了方便描述,做如下设定:
|
|
愤怒的苹果 · 山东东明石化集团有限公司招聘-山东大学---商学院 1 年前 |