操作步骤
Server端配置syslog-ng
- 安装syslog-ng
sudo yum install epel-release -y && sudo yum install syslog-ng -y
- 配置syslog-ng
在syslog-ng的配置文件中,有5种不同的项目,每个项目以1个特殊关键词开头:
- options
- 用来调节syslog-ng的守护进程。
- source
- 告知syslog-ng从什么地方收集日志。source内容可以包括Unix套接字、TCP或UDP套接字、文件或管道。
- destination
- 用来决定syslog-ng将向哪些地方发送日志,可以指定为文件、管道、Unix套接字、TCP或UDP套接字、TTY或程序等。
- filter
- 结合source、destination和filter使用,选择syslog程序和日志级别。
- log
- 将以上关键字和log结合使用,可以精确定义消息日志保存的地方。
cd /etc/syslog-ng && sudo cp syslog-ng.conf syslog-ng.conf.old
sudo vi syslog-ng.conf
# add
#