【forwarding】怎么把客户端的日志转发到服务器【日志转发】【rsyslog服务】

需求:为node1中被rsyslog所管理的⽇志,全部转发到node2⽇志服务器,同时在本地也要保留,请完成远程⽇志转发,并确保在⽹络不稳定或远程主机不可⽤时依然能正常保存和转发⽇志

node1:192.168.88.101

node2:192.168.88.102

rsyslog的配置文件地址在/etc/rsyslog.conf

打开客户端的rsyslog的服务配置⽂件

复制代码
vim /etc/rsyslog.conf

node1把下面这几个打开

#放开的这几个的意思是

给这个转发规则的本地缓存文件,起一个唯一的名字前缀 fwdRule1

防止日志太多,把本地磁盘撑爆,超过 1G 后,旧日志会被覆盖

当 rsyslog 服务关闭 / 重启时,把内存里没发完的日志,强制存到磁盘里

队列的存储类型,LinkedList 代表异步链表队列

远程服务器恢复后,重试转发的次数,-1 代表无限次重试

告诉 rsyslog,要把日志转发到 哪哪哪什么端口,用 TCP 协议

加一个

客户端重启rsyslog服务

复制代码
systemctl restart rsyslog 
systemctl status rsyslog 

服务端,配置文件中打开tcp接收模块

复制代码
vi /etc/rsyslog.conf 

服务器重启rsyslog服务

复制代码
systemctl restart rsyslog 
 
systemctl status rsyslog

放行514端口

由于开放了接收⽇志的模块,该模块会占⽤514端⼝⽤于接收⽇志,如果要想成功接收到⽇志,将必须在node2也就是服务器上将514端放⾏

复制代码
firewall-cmd --add-port 514/tcp --permanent 

firewall-cmd --reload 
firewall-cmd --list-all 

验证

以测试messages⽇志⽂件为例:

正常的结果是node1和node2的messages都能收到node1的系统⽇志

也就是说服务器和客户端都能接收到客户端的系统日志

服务器和客户端都监视一下messages

复制代码
tail -f /var/log/messages

客户端也就是node1新打开一个,通过logger命令⽣成⽇志,观察tail那边的输出

相关推荐
tedcloud1236 小时前
Wand-Enhancer 怎么搭建?开源 Wand 客户端增强与远程控制工具介绍
大数据·服务器·人工智能·开源·音视频
Emily156853598708 小时前
ABB CI867K01 3BSE043660R1
服务器·plc·dcs·abb·ci867k01·3bse043660r1·工控模块
考虑考虑8 小时前
docker compose环境变量替换
运维·后端·自动化运维
Java陈序员9 小时前
轻量运维面板!一款现代化的服务器控制面板工具!
运维·服务器·python·react.js·github
bosins9 小时前
WSL 迁移指南:如何将 Linux 环境完整复制到另一台电脑
linux·运维·服务器
IT利刃出鞘9 小时前
Docker Compose--安装WordPress--方法/示例
运维·docker·容器
snow@li11 小时前
服务器运维:Linux命令速查手册(全景梳理)
linux·服务器·网络
handler0111 小时前
【Linux】线程与虚拟内存的底层世界
linux·运维·服务器·c++·线程·虚拟地址空间·共享内存
布莱克60511 小时前
TCP 三次握手与四次挥手详解
服务器·网络·tcp/ip·计算机网络·网络编程
新时代牛马11 小时前
实时 Linux:PREEMPT_RT、延迟来源与观测
linux·运维·服务器