搭建rsyslog日志服务器和loganalyzer日志分析工具.docx
《搭建rsyslog日志服务器和loganalyzer日志分析工具.docx》由会员分享,可在线阅读,更多相关《搭建rsyslog日志服务器和loganalyzer日志分析工具.docx(30页珍藏版)》请在课桌文档上搜索。
1、rsyslogQ志效劳器和IOgalIaIyZer目志分析工具一、rsyslog的介绍3rsyslog目志效劳器的优势:3rsyslog的新功能:3rsyslog的软件包3rsyslog配建devnul2devnull11trueendscript)三、rsyslog的存储途径a日志存储在指定的文件中rootjiel#vimetcrsyslog.conf#=注释掉两行,然后添加一行#*.info;mail.none;authpriv.none;cron.nonevarlogmessages*.*/systemlog/jie.logftauthpriv.*varlogsecure#varlogm
2、essages#*.info;mail.none;authpriv.none;cron.none=#这行表示,所有facitlity(设施)的info消息记录,及info级别以上的记录都会保存到varlogmessages文件中,除了邮件的所有信息,认证授权的所有信息,方案任务的所有信息。#authpriv.*varlogsecure=#这行表示认证授权的所有信息,都会保存在varlogSeCUre文件中*.*systemlogjie.log=#添加的这行表示所有设施的所有信息都会保存在systemlogjie.log文件中,而且此文件不必自己创立,启动rsyslog效劳时系统会自动创立,而且
3、权限都是600b日志存储在指定的rsyslog效静器中rsyslog客户端的配置:rootjie3#vimetcrsyslog.conf#*.info;mail.none;authpriv.none;cron.nonevarlogmessages*.*172.16.22.1#添加此行,注释掉其他两行ftauthpriv.*varlogsecure#rootjie3servicersyslogrestartShuttingdownsystemlogger:OKStartingsystemlogger:OKrsyslog效劳器的配置:rootjiel#grep-vA#etcrsyslog.conf
4、grep-vA$#修改配置文件只需开启两个模块和协议支持的端口SModLoadimusock#providessupportforlocalsystemlogging(e.g.vialoggercommand)SModLoadimklog#provideskernelloggingsupport(previouslydonebyrklogd)SModLoadimudp#开启支持UPd的模块$UDPServerRun514#允许接收udp514的端口传来的日志ModLoadimtcp#开启支持tcp的模块JlnputTCPServerRun514#允许接收tcp514的端口传来的日志SActio
5、nFiIeDefauItTempIateRSYSLOGJTraditionaIFiIeFormatJlncIudeConfigetcrsyslog.d*.conf*.info;mail.none;authpriv.none;cron.nonevarlogmessagesauthpriv.*varlogsecuremail.*varlogmaillogcron.varlogcron.emerguucpznews.critvarlogspoolerIocal7.*varlogboot.logStemplateSpiceTmpI,%TIMES7AMP%.%TIMESlAMP:date-subseco
6、nds%syslogtag%syslogseverity-text%:%msg:sp-if-no-lst-sp%msg:drop-last-lf%nprogramname,Startswithz,spice-vdagentvarlogSPiCe-Vdagent.log;SPiCeTmPl#rootjiel#servicersyslogrestartShuttingdownsystemlogger:OKStartingsystemlogger:OK思路:1、安装mysql效劳器,且要安装rsyslog连接mysql的驱动2、解决生成rsyslog效劳器的日志特定的格式,3、在rsyslog配置文
7、件中加载连接mysql的模块,把日志存储到mysql中rsyslog+Mysql效劳器端的配置:rootjiellog#yum-yinstallmysql-serverrsyslog-mysqlmysql# 安装mysql效劳器和rsyslog连接mysql的驱动rootjiel#rpm-qlrsyslog-mysql# 查看rsyslog-mysql安装生成了那些文件lib64rsyslogommysql.soroot()jielservicemysqldstartStartingmysqld:OKrootjielmysqladmin-urootpasswordredhat# 设置mysql
8、的密码rootjiel#mysql-uroot-pEnterpassword:#登录mysql效劳器mysqlshowdatabases;#显示数据库效劳器中没有日志的数据库+IDatabase|Iinformation_schemaImysqlIItestI+3 rowsinset(0.00sec)mysqlqByerootjiel#日志文件Sql脚本的路径rootjielrsyslog-mysql-5.8.10#IscreateDB.sqlroot()jielrsyslog-mysql-5.8.10#mysql-uroot-pshowdatabases;+IDatabase+Iinform
9、ation_schemaISyslogImysqlItest4 rowsinset(0.01sec)mysqluseSyslog;#Syslog即是记录日志文件的数据库ReadingtableinformationforcompletionoftableandcolumnnamesYoucanturnoffthisfeaturetogetaquickerstartupwith-ADatabasechangedmysqlshowtables;+ITables_in_SyslogISystemEventsISystemEventsProperties2rowsinset(0.00sec)mysql
10、grantallonSyslog.*to,syslogroot,127.0.0.1,identifiedby,syslogpass,;#设置用户访问数据库效劳器中Syslog数据库的用户名和密码QueryOK,0rowsaffected(0.00sec)mysqlgrantallonSyslog.*to,syslogroot,(),172.16.22.1,identifiedbysyslogpass,;QueryOK,0rowsaffected(0.04sec)mysqlflushprivileges;#重读授权表,及时生效QueryOK,0rowsaffected(0.00sec)mysql
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 搭建 rsyslog 日志 服务器 loganalyzer 分析 工具

链接地址:https://www.desk33.com/p-979562.html