linux rsyslog 与loganalyzer

rsyslog 配置

服务端(Centos 7)

  vi /etc/rsyslog.conf

   # Provides UDP syslog reception # 这里upd也必须打开
   $ModLoad imudp
   $UDPServerRun 514

   # Provides TCP syslog reception
   $ModLoad imtcp
   $InputTCPServerRun 514

然后重启客户端rsyslog服务 systemctl rsyslog restart

 注意:iptable 可以关闭服务端的防火墙,如果客户端出现测试时拒绝连接的提示

 

客户端(Centos 7)

vi /etc/rsyslog.conf 

*.info;mail.none;authpriv.none;cron.none /var/log/messages  #如果本机也需要打印添加如下即可
*.info;mail.none;authpriv.none;cron.none @192.168.112.6

然后重启客户端rsyslog服务

验证: 进入服务端的服务,查看日志:tail -100f /var/log/message 可以看到客户端发送过来的的一些日志(比如重启某一个服务,安装某一个rpm包)

 

 

使用Mysql数据库作为服务端的日志存储

参考

http://blog.csdn.net/cmzsteven/article/details/50413837

 

posted @ 2017-10-15 19:40  姚果果  阅读(141)  评论(0编辑  收藏  举报