软件的不断升级,提供的服务和功能也越来越强大,日志服务是Linux系统的重要服务,rsyslog服务是日志服务的一种,但它存在诸多的问题。因此,journal服务开始不断替代rsyslog服务,它提供了将日志存放在硬盘中等诸多功能。下面让我们看一下journal服务。
一、rsyslog中日志格式的设定
日志的接受方和发送方的日志同步可以看一下上一篇系统日志管理
vim /etc/rsyslog.conf ##更改配置文件
systemctl restart rsyslog ##重启服务
- 更改日志配置文件
设定日志的格式,其中日志格式的名称可以任意取,同时设置接收的所有日志信息的格式为此格式
$temlate 名称, "%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n"
显示日志时间 日志来源的ip 日志记录目标 日志信息 换行
$ ActionFileDefautlTemplate 名称
*.* /var/log/文件名称;名称
从下图我们可以看出接收方的日志格式,已经变成我们设定的格式,需要注意的是,接收方查看的日志文件为/var/log/westos,因为在之前我们已经设定好所有发送方的日志信息在/var/log/westos文件中接受。
> /var/log/messages ##清空日志信息
logger test