##日志采集格式的设定##
vim /etcrsyslog.conf

在RULES下方
$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n"
%timegenerated% 显示时间日志
%FROMHOST-IP% 显示主机ip
syslogtag% 日志记录目标
%msg% 日志内容
\n 换行


. /var/log/all_messages;WESTOS 在指定的日志中采用WESTOS格式
$ActionFileDeaultTemplate WESTOS 修改系统默认日志采集格式为WESTOS
查看:cat /var/log/messages

本文详细介绍了如何在rsyslog.conf中设定日志采集格式,通过修改WESTOS模板,可以自定义显示时间、主机IP、日志目标及内容等信息,实现日志的标准化收集。
1616

被折叠的 条评论
为什么被折叠?



