日志管理

本文介绍Linux系统中rsyslogd服务的日志管理,包括日志格式设定、日志同步服务配置及时间同步服务chronyd的使用。通过修改配置文件实现日志收集、同步与时间校准。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Linux中的日志管理

日志在排查文件的时候至关重要,在Linux上一般跟系统相关的日志默认都会放到/var/log下面。
1.rsyslogd 服务
服务功能
这个服务是用来管理系统日志的进程
服务配置文件
/etc/rsyslog.conf
服务配置
vim /etc/rsyslog.conf

2.日志采集格式的设定
在shell中输入vim /etc/rsyslog.conf,并修改文件在RULES下加入
$template WESTOS, “%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n”
在这里插入图片描述
在这里插入图片描述
%timegenerated% ##显示日志时间
%FROMHOST-IP% ##显示主机ip
%syslogtag% ##日志记录目标
%msg% ##日志内容
\n ##换行

在这里插入图片描述
3.日志同步服务
在日志接收方
vim /etc/rsyslog.conf
修改15行删除# $ModLoad imudp ###加载日志接收功能模块
修改16行删除# $UDPServerRun 514 ###加载日志接收接口

在这里插入图片描述
在日志发送方
vim /etc/rsyslog.conf
添加*. * @日志接收方ip

做完配置重启rsyslogd服务
关闭火墙
systemctl stop firewalld

在这里插入图片描述

测试:

在这里插入图片描述
在这里插入图片描述

4.时间同步服务
服务名称
chroyd
##在服务端
vim /etc/chrony.conf在这里插入图片描述
#修改文件22行为server 172.25.254.0/24 ##允许这些客户端来同步本机时间
在这里插入图片描述
修改第29行将前面#去掉 ##本机不同步任何主机的时间进程,本机作为时间源在这里插入图片描述
在客户端
vim /etc/chrony.conf
修改文件中其他server开头为注释并添加server 172.25.254.126 iburst ##本机立即同步126主机的时间
systemctl restart chronyd.service
在这里插入图片描述

测试:

在这里插入图片描述
在这里插入图片描述

timedatectl指令
timedatectl list-timezones ##列出时区
timedatectl set-timezone 时区 ##设定时区
timedatectl set-time HH:mm:ss ##设定系统时间类似HH的意思为小时这个量占两位
在这里插入图片描述

journal指令
journalctl ##日志查看工具
-n 3 ##查看最近3条日志
-p err ##查看错误日志
-o verbose ##查看日志详细参数
- -since ##查看日志开始时间
- -until ##查看日志截止时间

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值