1.日志采集格式
背景:日志信息种类较多,需要提取到用户想要看到的某几类就需要设置日志格式,可以更清晰、更有针对性的看到日志相关参数,方便管理,满足自己或者客户的需求。
方法:配置日志文件/etc/rsyslog.conf
(1)在一台虚拟机中的指定日志格式修改
a.修改日志配置文件 /etc/rsyslog.conf
![]()
b.指定日志采集格式
$template VAN," %FROMHOST-IP% %timegenerated% %syslogtag% %msg%\n"
格式名称 显示主机ip 显示日志时间 日志记录目标 内容 换行
c.指定日志采集格式使用的目录
*.* /var/log/westos;VAN 在指定日志/var/log/westos中采用VAN格式

d.重启日志服务:systemctl restart rsyslog.service
e.清空日志文件
f.产生日志,并查看已修改格式

(2)在一台虚拟机中的默认日志格式修改
a.修改日志配置文件 /etc/rsys

本文介绍了Linux系统日志管理,包括如何定制日志格式,如在/etc/rsyslog.conf中配置VAN模板,以及日志时间同步服务chronyd的设置。还讲解了journal日志服务的使用,如journalctl命令的多种查看选项,并讨论了如何保存系统日志到硬盘。
最低0.47元/天 解锁文章
734

被折叠的 条评论
为什么被折叠?



