linux rsyslog 与loganalyzer
rsyslog 配置
服务端(Centos 7)
vi /etc/rsyslog.conf
# Provides UDP syslog reception # 这里upd也必须打开
$ModLoad imudp
$UDPServerRun 514
# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
然后重启客户端rsyslog服务 systemctl rsyslog restart
注意:iptable 可以关闭服务端的防火墙,如果客户端出现测试时拒绝连接的提示
客户端(Centos 7)
vi /etc/rsyslog.conf
*.info;mail.none;authpriv.none;cron.none /var/log/messages #如果本机也需要打印添加如下即可
*.info;mail.none;authpriv.none;cron.none @192.168.112.6
然后重启客户端rsyslog服务
验证: 进入服务端的服务,查看日志:tail -100f /var/log/message 可以看到客户端发送过来的的一些日志(比如重启某一个服务,安装某一个rpm包)
使用Mysql数据库作为服务端的日志存储
参考
http://blog.csdn.net/cmzsteven/article/details/50413837