Linux伺服器和Nginx配置syslog轉發

来源:https://www.cnblogs.com/yangjisen/archive/2020/04/26/12777951.html
-Advertisement-
Play Games

一、將Linux系統日誌通過Rsyslog輸出到syslog伺服器 Rsyslog是linux系統下高速的日誌收集處理服務,它具有高性能、安全可靠和模塊化設計的特點,能夠接收各種來源的日誌輸入(例如:file,tcp,udp,uxsock等),並通過處理後將結果輸出的不同的目的地(例如:mysql, ...


一、將Linux系統日誌通過Rsyslog輸出到syslog伺服器

Rsyslog是linux系統下高速的日誌收集處理服務,它具有高性能、安全可靠和模塊化設計的特點,能夠接收各種來源的日誌輸入(例如:file,tcp,udp,uxsock等),並通過處理後將結果輸出的不同的目的地(例如:mysql,mongodb,elasticsearchkafka,日誌審計伺服器等),每秒處理日誌量能夠超過百萬條。

Rsyslog作為syslog的增強升級版本已經在各linux發行版預設安裝了,無需額外安裝。如果操作系統中確實沒有Rsyslog,可以通過yum進行安裝或升級。

# yum install rsyslog

 

本文Linux操作環境以以CentOS 7為例,syslog的接收伺服器為某日誌審計伺服器,syslog服務埠預設為514。

rsyslog的配置文件位於/etc/rsyslog.conf,編輯該文件,並設置輸出syslog伺服器的IP(建議先備份原有的rsyslog.conf配置文件)。

// 在rsyslog.conf文件末尾增加如下內容,註意*.*和@中間為TAB(不是空格)
*.*	@10.168.1.100

// 重啟rsyslog服務
# service rsyslog restart

  

二、將Nginx的日誌輸出到syslog伺服器

Nginx 1.7.1版本及以後即可支持syslog,通過在nginx.conf中增加相關的配置即可實現。Nginx的access_log和error_log在配置文件的http段和server段均可配置。

// 將access_log記錄到伺服器本地文件
access_log  /var/log/nginx/access.log main;
// 新增將access_log輸出到syslog server
access_log syslog:server=10.168.1.100,facility=local7,tag=nginx,severity=info;

//將error_log記錄到伺服器本地文件
error_log   /var/log/nginx//error.log warn;
// 新增將error_log輸出到syslog server
error_log syslog:server=10.168.1.100,facility=local7,tag=nginx,severity=warn;

//重啟nginx服務
# systemctl restart nginx.service

  

配置參數說明:

syslog:  表示設置日誌用syslog服務接收

server: 接收syslog日誌的syslog服務端地址,預設使用udp協議,埠是514

facility: 設施,指定日誌消息的設備類型,可以有kern, user, mail, daemon, auth, intern, lpr, news, uucp, clock, authpriv, ftp, ntp, audit, alert, cron, local0-7這些類型。例如認證類型auth、計劃任務cron、程式自定義的local0-7等,預設值是local7。(沒有什麼特別的含義,不必深究)

tag: 標記,給日誌添加一個tag,主要是為了方便我們在服務端區分是哪個服務、應用、站點傳來的日誌,例如我們這裡設置了tag為nginx,如果有多個服務同時都寫日誌給syslog,且配置了不同的tag,如“nginx_mydomain_com”,在rsyslog服務端就可以根據這個tag找出指定的nginx的日誌

severity: 日誌級別,主要有debug, info, notice, warn(warning), err(error), crit(critical), alert, emerg(panic)這些類型,只要報錯信息超過該級別就會進行記錄。

 

三、配置效果

日誌審計伺服器上收集到的日誌列表,標記為本地用戶7(local7)的為nginx日誌,其餘的為伺服器的系統日誌(用戶登錄、註銷等)

 

* 如果沒有專門的日誌審計伺服器,Rsyslog本身也可以作為日誌收集伺服器。

 

參考資料:

1. Rsyslog快速方便的收集Nginx日誌 https://www.sohu.com/a/250953403_100123073

2. Nginx使用Rsyslog記錄日誌 http://www.imooc.com/article/259236

3. Logging to syslog (Nginx官方文檔) http://nginx.org/en/docs/syslog.html


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 引導 ARM Linux 本文翻譯自:https://www.kernel.org/doc/html/latest/arm/booting.html 引導 ARM Linux 需要一個引導載入程式,它是一個先於內核運行的小段程式。引導載入程式被用於初始化各種設備,並最終調用 Linux 內核,同時給 ...
  • NXLog是個跨平臺日誌傳輸插件,支持linux、windows平臺的大部分系統日誌及常見的web日誌,支持tcp、udp、http(s)等協議傳輸。 本文通過NXLog將IIS的日誌以syslog的形式轉發至日誌審計伺服器。 一、系統環境 操作系統:Window Server2012 R2 Dat ...
  • 安裝xrdp及tightvncserver失敗 失敗原因: 提示文件下載失敗 解決方案: 使用 wget 絕對網址路徑(http...file.xxx)下載文件 使用 dpkg -i 文件名(file.xxx)安裝文件 註意: 若發生錯誤則按提示解決(衝突的刪除、沒下載安裝成功的按上述方式手動下載安 ...
  • 之前docker 沒有系統整理,現在經常會重新安裝docker,部署docker環境,進行重啟的創建和操作,下麵進行記錄和備忘: 安裝docker-ce:現在常用的docker版本為docker-ce 為docker 社區版;官方提供的文檔已經很簡潔; https://docs.docker.com ...
  • 在Linux中,如果我想給查看的內容加上行號,怎麼處理呢?下麵總結幾種方法,以便不時之需! 方法1:cat命令 cat命令的參數-n,可以輸出行號。 [root@KerryDB klb]# cat -n redo_anly_script.sql 方法2:nl命令 nl命令在linux系統中用來計算文... ...
  • 最新需要使用硬碟做一些測試,需要使用到hdparm工具,併進行瞭解,併進行簡要記錄; hdparm、dd、fio、都是很好的硬碟測試軟體;通常使用其對硬碟信息做基本瞭解; 關閉硬碟寫Cache用例: hdparm -W /dev/sdh # 查看寫緩存狀態; hdparm -W 0 /dev/sdh ...
  • 最近需要更改cockpit 服務埠,具體步驟如下: mkdir -p /etc/systemd/system/cockpit.socket.d/ touch /etc/systemd/system/cockpit.socket.d/listen.conf vim /etc/systemd/syst ...
  • 函數與 r函數 這兩個函數在往本地存儲數據創建新的文件夾時用到 是文件的路徑名 + 文件名(或者只是路徑名) :指定access的作用,取值如下: ​ F_OK 值為0,判斷文件是否存在 ​ X_OK 值為1,判斷對文件是可執行許可權 ​ W_OK 值為2,判斷對文件是否有寫許可權 ​ R_OK 值為4 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...