Rsyslog#
Rsyslog — это сервис для обработки и управления log-файлами. Предоставляет возможности для сбора, фильтрации, пересылки и хранения log-файлов в ОС.
Основные возможности Rsyslog:
обрабатывает большое количество сообщений одновременно, что повышает производительность системы;
поддерживает передачу log-файлов через сети с использованием протоколов TCP, SSL, TLS и RELP;
поддерживает запись сообщений не только в текстовые файлы, но и в базы данных, такие как MySQL, PostgreSQL;
позволяет настраивать правила для разделения сообщений между различными файлами или игнорирования ненужных записей;
гибко настраивается под конкретные потребности с помощью различных модулей и директив в конфигурационном файле.
Rsyslog использует несколько конфигурационных файлов. Основной конфигурационный файл - /etc/rsyslog.conf. Подробнее про него в разделе «Файл /etc/rsyslog.conf».
Дополнительные конфигурационные файлы с расширением .conf могут быть расположены в каталоге /etc/rsyslog.d/ и подключаются в /etc/rsyslog.conf с помощью директивы IncludeConfig /etc/rsyslog.d/*.conf.
При конфигурировании Rsyslog можно редактировать как основной файл /etc/rsyslog.conf, так и создавать или изменять отдельные файлы внутри каталога /etc/rsyslog.d/ для гибкой настройки сервиса.
Демон rsyslogd - один из ключевых компонентов сервиса Rsyslog, отвечающий за сбор, фильтрацию и запись log-файлов в системном журнале. Подробнее о работе rsyslogd в разделе «Демон rsyslogd».
Установка и запуск Rsyslog#
Установка
Rsyslog устанавливается с помощью команды dnf install. Подробнее о dnf - в разделе «Утилита dnf».
Rsyslog запускается автоматически. Чтобы убедиться, что сервис работает в системе, выполните следующую команду:
systemctl status rsyslog
Если сервис не запущен, используйте:
systemctl start rsyslog
Включите автоматический запуск сервиса с помощью команды:
systemctl enable rsyslog