谈到日志,我们就要使用一个rsyslog服务。rsyslog是一个开源工具,被广泛用于Linux系统以通TCP/UDP协议转发或接收日志消息。rsyslog服务的主配置文件为 /etc/rsyslog.conf,指定日志保存位置修改配置文件,修改后重启rsyslog服务生效。
利用 tail -f 日志文件名 输出日志文件的后10行,并实时更新。文件名我们接/var/log/messages即可。

那么远程同步日志是什么意思呢?在实际开发当中,会有专门的日志平台,放置所有服务的日志信息,用来集中管理和展示。
我们这里通过将server2的日志信息同步到server1的日志中,来模拟日志的集中。那么要集中日志,我们就需要配置rsyslog的主配置文件:/etc/rsyslog.conf。
发送方:

在发送方处,我们找到倒数第二行,我们将这里的remote-host改成实际的ip即可,另外*.*表示接收所有级别的日志,@表示UDP协议,如果我们想要数据稳定的话就可以使用@@来表示TCP协议。

接收方:

在接受方中将这几行注释去掉,表示接收UDP和TCP的,端口号为514。然后两端都重启一下rsyslog服务即可。

此时我们在server1中打印出日志信息,可以看到server2的也是在这上面的。这就表示我们的日志是集中成功了的。
