rsyslog

    4熱度

    1回答

    我的程序輸出信息用這種命令的日誌文件: #include <syslog.h> int main(void) { openlog(NULL, LOG_PID | LOG_PERROR, LOG_USER); /* ... */ syslog(LOG_INFO, "My message\n"); } 我也創建以下文件10-myconfig.conf在/etc

    0熱度

    1回答

    我試圖從2個不同的服務器在Kibana中顯示日誌。 這裏的圖片:http://i.imgur.com/U0JkmK1.png 在第一個表中,我想顯示有關服務器1和另一臺服務器的表2(右)日誌中的日誌。 這是甚至可能與Kibana?如果我寫查詢,兩個表的數據都會改變。 我使用Kibana 3.1,因爲我didin't找到表功能Kibana 4 Elasticsearch 1.4.4 rsyslog現

    0熱度

    1回答

    我已經設置了一個遠程rsyslog服務器進行測試,但我似乎無法讓它從遠程系統登錄。我的桌面上有一個名爲「Syslog測試消息實用程序1.0」的應用程序,它在UDP 514上發送測試系統日誌消息。我看到消息出現在514端口的Centos盒子上(使用Wireshark界面),但沒有相應的行出現/ var/log/messages,就像我期望的那樣。 我已驗證日誌記錄是否有效(例如記錄器測試),但不是來

    1熱度

    1回答

    的documentation爲Python 2.x的SysLogHandler的emit()功能說: The record is formatted, and then sent to the syslog server. If exception information is present, it is not sent to the server. ...爲什麼? source不是tell我

    4熱度

    1回答

    上從Python登錄到系統日誌我在這裏跟隨了幾個答案,因此無濟於事。 我在Macbook(Yosemite)上開發,但我們的測試/生產框是Debian 7(使用rsyslog)。我試圖以本地和非本地方式登錄syslog。 我試過使用SysLogHandler的選項。這適用於Mac: import logging import logging.handlers import syslog h

    1熱度

    2回答

    我想從多個ec2實例上託管的php應用程序發送日誌,大量日誌。 而不是使用logstash安裝在每臺服務器上的標準方法,並使用logstash-forwarder通過logstash解析日誌並將其提供給elasticsearch來將日誌發送到日誌記錄服務器,這是否更好? apache/nginx登錄到syslog並讓rsylog將它發送到logstash然後將其提供給elasticsearch?

    6熱度

    3回答

    最近我試圖找出使用ELK堆棧的最佳Docker日誌機制。我有一些關於公司在生產中使用的最佳工作流程的問題。我們的系統具有典型的軟件堆棧,包括Tomcat,PostgreSQL,MongoDB,Nginx,RabbitMQ,Couchbase等。到目前爲止,我們的堆棧運行在CoreOS集羣中。請在下面找到我的問題 使用ELK堆棧,什麼是最好的方法來做日誌轉發 - 我應該使用伐木工人嗎?我這樣問是因爲

    0熱度

    1回答

    我正在使用rsyslog通過TCP向遠程計算機發送消息。 Java服務正在寫入名爲local4的系統日誌中的記錄器。內存聖人從1MB開始,增長到4-5GB。我不知道如何調試這個問題,並找出Rsyslog內存如何以及如何減少內存。下面是我rsyslog.conf: $ModLoad imuxsock # provides support for local system logging $ModL

    2熱度

    1回答

    我在運行Red Hat 6的服務器上使用統一日誌,從其他服務器接收定向日誌消息並使用RSyslog管理它們。到現在爲止,/etc/rsyslog.conf有這樣的規則: if $fromhost-ip startswith '172.20.' then /var/log/mylog.log 但我不希望記錄包含「核心」和「DNAT」的消息,所以我要篩選的所有郵件,加強規則。 我該怎麼做?

    0熱度

    1回答

    您好,我對rsyslog比較陌生,我在這裏存儲了一個文件/etc/rsyslog.d/來告訴rsyslog發送日誌數據。 我現在有足夠的數據來分析,並想停止rsyslog保持發送日誌數據並浪費我的帶寬。 所以問題是我該怎麼做?刪除/etc/rsyslog.d/中的配置文件是否會阻止rsyslog發送日誌文件? 謝謝。