Содержание

Управление логами с помощью rsyslog

rsyslog — сервис управления системными журналами. Работает как демон, предоставляет средства сбора сообщений и их вывода в место хранения.

Функции rsyslog:

Система гибко конфигурируется: можно настроить сохранение любых типов сообщений в любые файлы.
rsyslog может принимать и передавать логи по протоколу syslog по сети, используя как TCP, так и UDP, через стандартный порт 514.

Скрипты для интеграции логов СКАТ с syslog и systemd-юниты для их запуска:

Требования

Установка

  1. Установить bnglogmon:
    yum install bnglogmon
  2. Отредактировать файл /etc/rsyslog.d/bng.conf — указать адрес сервера и IP-адрес отправителя (при необходимости указать конкретный IP-адрес).
  3. Включить автоматический запуск bnglogmon при старте системы:
    systemctl enable bnglogmon.service

Запуск

  1. Запустить bnglogmon:
    systemctl start bnglogmon.service
  2. Перезапустить rsyslog:
    systemctl restart rsyslog.service

Конфигурация

Конфигурация демона rsyslog выполняется согласно настройкам, описанным в его официальной документации.