Rsyslog#

Rsyslog — это сервис для обработки и управления log-файлами. Предоставляет возможности для сбора, фильтрации, пересылки и хранения log-файлов в ОС.

Основные возможности Rsyslog:

  • обрабатывает большое количество сообщений одновременно, что повышает производительность системы;

  • поддерживает передачу log-файлов через сети с использованием протоколов TCP, SSL, TLS и RELP;

  • поддерживает запись сообщений не только в текстовые файлы, но и в базы данных, такие как MySQL, PostgreSQL;

  • позволяет настраивать правила для разделения сообщений между различными файлами или игнорирования ненужных записей;

  • гибко настраивается под конкретные потребности с помощью различных модулей и директив в конфигурационном файле.

Rsyslog использует несколько конфигурационных файлов. Основной конфигурационный файл - /etc/rsyslog.conf. Подробнее про него в разделе «Файл /etc/rsyslog.conf».

Дополнительные конфигурационные файлы с расширением .conf могут быть расположены в каталоге /etc/rsyslog.d/ и подключаются в /etc/rsyslog.conf с помощью директивы IncludeConfig /etc/rsyslog.d/*.conf.

При конфигурировании Rsyslog можно редактировать как основной файл /etc/rsyslog.conf, так и создавать или изменять отдельные файлы внутри каталога /etc/rsyslog.d/ для гибкой настройки сервиса.

Демон rsyslogd - один из ключевых компонентов сервиса Rsyslog, отвечающий за сбор, фильтрацию и запись log-файлов в системном журнале. Подробнее о работе rsyslogd в разделе «Демон rsyslogd».

Установка и запуск Rsyslog#

Установка

Rsyslog устанавливается с помощью команды dnf install. Подробнее о dnf - в разделе «Утилита dnf».

Rsyslog запускается автоматически. Чтобы убедиться, что сервис работает в системе, выполните следующую команду:

systemctl status rsyslog

Если сервис не запущен, используйте:

systemctl start rsyslog

Включите автоматический запуск сервиса с помощью команды:

systemctl enable rsyslog