Вопросы по теме 'rsyslog'

Увеличьте точность журнала Apache, чтобы включить миллисекунды
Я изменил конфигурацию rsyslogd , чтобы отключить RSYSLOG_TraditionalFileFormat . Но все же журнал Apache /var/log/apache/error.log отображает только вторую точность. Есть ли что-то еще, что нужно настроить?
10725 просмотров
schedule 08.12.2022

Регистратор Ubuntu 12.04 не будет записывать в удаленный системный журнал
Я уже разместил этот вопрос в Server Fault, и за него дважды проголосовали как за респектабельный вопрос, но, к сожалению, это был сверчок, поэтому я попытаюсь опубликовать его здесь, так как этот форум кажется очень активным. Если есть какие-либо...
3966 просмотров
schedule 06.06.2022

отправлять журналы на несколько серверов rsyslog
Когда я пытаюсь отправить данные на несколько серверов rsyslog, он выбирает только первое правило пересылки и игнорирует остальные. мой файл конфигурации клиента rsyslog. $WorkDirectory /var/tmp/rsyslog/work $DefaultNetstreamDriverCAFile...
8840 просмотров
schedule 26.09.2022

Отправка журналов приложений C# на сервер системных журналов Linux
У нас есть централизованный сервер Syslog на Linux. Компания попросила меня отправить журналы нашего проекта на этот сервер. Как отправить журналы приложений C# на сервер системных журналов Linux? Возможно ли это?
2794 просмотров
schedule 09.07.2023

Каков синтаксис rsyslog для динамической установки имени коллекции mongodb?
У меня есть rsyslog v7.4.5, записывающий в MongoDB, и теперь я хотел бы динамически устанавливать имя коллекции на основе текущего часа. Я пытался читать их онлайн-документацию, однако не знаю, какой синтаксис использовать для этого сценария. Я в...
990 просмотров
schedule 16.09.2022

Конфигурация Linux Rsyslogd
Мне нужно изменить пару вещей в конфигурации rsyslogd , таким образом, я попаду в этот файл: /etc/rsyslogd.conf . Я хочу сделать правило, точнее условие фильтра. Я хочу выбрать все сообщения служебной почты с приоритетом хотя бы уведомление, но...
236 просмотров
schedule 18.12.2023

Заставить rsyslog игнорировать отсутствующий файл журнала
Я хотел бы, чтобы мой rsyslog печатал точные журналы в два разных файла. Одним из них является /var/log/messages, это делается по правилу RHEL по умолчанию: *.info;mail.none;authpriv.none;cron.none /var/log/messages И второй —...
218 просмотров
schedule 19.12.2022

rsyslog — фильтрация на основе свойств не работает
Я почти ненавижу создавать тему для этого, но я не смог понять это самостоятельно. У меня работает сервер Federoa 17, и я пытаюсь регистрировать отброшенные пакеты из iptables в отдельный файл журнала через rsyslog, но вместо этого он продолжает...
8198 просмотров
schedule 11.07.2023

Доступность Logstash, когда elasticsearch умирает/не может записать на диск
У меня есть журналы пересылки rsyslog в logstash через TCP. Если logstash недоступен, rsyslog создаст очереди. В том случае, если logstash доступен, но elasticsearch мертв или по какой-то причине не может писать в файловую систему. Есть ли...
823 просмотров
schedule 01.10.2022

Как Logstash интегрируется с Syslog?
Я пытаюсь понять, как Logstash интегрируется с системным журналом. Какие из следующих утверждений верно: Сам Logstash является прекрасным сервером системного журнала (реализует протокол системного журнала). В этом случае вы настраиваете...
4084 просмотров
schedule 29.05.2022

rsyslog отправляет плохо закодированные (поврежденные?) данные через tcp (получение с использованием logstash)
Мой rsyslog ведет локальные журналы правильно, однако я хотел также получать журналы удаленно, поэтому я добавил правило: *.* @@myIP:5141 в конец моего rsyslog.conf Чтобы получить вывод, я запускаю logstash с конфигурацией input { tcp...
7642 просмотров
schedule 04.03.2024

Не знаете, как подойти к формату ведения журнала rsyslog
По сути, я хочу, чтобы мои журналы отображались в формате /var/log/2014-03-01/192.168.3.2_SW0002 , где 192.168.3.2_SW0002 — это файл, автоматически созданный rsyslog. $template routerLogFile,"/etc/logs/**2014-03-01**/%fromhost-ip%_%HOSTNAME%"...
354 просмотров
schedule 05.01.2023

Centos 7 rsyslog не регистрирует удаленные сообщения
Я установил удаленный сервер rsyslog для тестирования, но не могу заставить его регистрироваться из удаленной системы. У меня есть приложение на моем рабочем столе (в Windows) под названием «Утилита Syslog Test Message Utility 1.0», которое...
5047 просмотров
schedule 18.09.2022

Невозможно получить структурированные данные Rsyslog в сообщениях системного журнала
Я пытаюсь регистрировать сообщения со структурированными данными. Но он показывает нулевое значение для структурированных данных. Я работаю с rsyslog 8.9.0. Может ли кто-нибудь сказать мне, нужно ли мне загрузить какой-то модуль или изменить...
442 просмотров
schedule 19.06.2022

Отобразить 2 разных результата запроса в таблице с помощью Kibana
Я пытаюсь показать журналы с двух разных серверов в Kibana. Вот картинка: http://i.imgur.com/U0JkmK1.png В первой таблице я хотел бы показать журналы о Сервере 1, а в таблице 2 (справа) журналы с другого Сервера. Возможно ли это даже с...
371 просмотров
schedule 07.07.2022

Logrotate Еженедельно в определенный день недели?
Так что это сводит меня с ума. Я запускаю logrotate еженедельно для нескольких разных журналов, и он работает так, как я ожидаю. Однако ротация журналов происходит в воскресенье, что совпадает с завершением некоторой обработки, которая ведет журналы...
1333 просмотров
schedule 24.09.2022

Плагин ввода fluentd tcp не работает
Когда я запускаю fluentd td-agent для чтения данных с tcp-порта 514 с помощью плагина tcp , я обнаруживаю ошибку: 2015-05-25 15:32:18 +0000 [info]: adding match pattern="tcp.events" type="stdout" 2015-05-25 15:32:18 +0000 [info]: adding...
1175 просмотров
schedule 06.06.2023

Одинаковая конфигурация rsyslog на двух серверах, разные выходные данные
Я начинаю отправлять данные файла журнала на удаленный сервер с помощью rsyslog. У меня есть разработка (сервер1) и производство (сервер2). Обе системы используют одну и ту же версию CentOS и rsyslog. Файлы конфигурации rsyslog.conf и httpd...
176 просмотров
schedule 17.11.2022

Приложение Java в контейнере Docker неправильно регистрируется в системном журнале
Моя цель У меня есть несколько разных контейнеров, работающих внутри хоста. Все они совместно используют том с сокетом /dev/log друг друга. Хост пересылает эти журналы на центральный сервер журналов. Журналы всех остальных контейнеров...
8862 просмотров
schedule 28.07.2023

каков максимальный предел скорости (сообщений в секунду), который можно настроить для сервера rsyslog?
Я хочу настроить сервер rsyslog для хранения журналов 100 узлов. Я буду хранить эти журналы в отдельном каталоге в зависимости от их имени хоста, но я не уверен, какова будет максимальная скорость (сообщений в секунду), которую может обрабатывать...
1471 просмотров
schedule 02.04.2024