Linux

轉發 systemd 日誌消息/收集 systemd 日誌消息

  • October 10, 2017

如何收集 systemd 日誌事件(拉)或轉發 systemd 日誌事件(推送)?

我想要類似轉發的事件日誌(http://windows.tips.net/T012878_What_is_the_Purpose_of_the_Forwarded_Events_Event_Log.html),但在 Linux 下。

我正在使用 ArchLinux,但不確定這是否重要。

我應該將日誌轉發到系統日誌然後收集系統日誌嗎?我這樣做會失去任何資訊嗎?我可以在沒有 syslog 守護程序的情況下收集日誌消息嗎?

將消息轉發到 syslog 等舊版軟體只會給您帶來成本。

相反,您可以使用本機日誌功能實現這兩種模型。

推送模型:

(日誌源) systemd-journal-upload -> systemd-journal-remote (日誌收集器)

拉模:

(日誌源)systemd-journal-gatewayd <- systemd-journal-remote(日誌收集器)

箭頭顯示誰發起了連接。HTTPS 用作傳輸,因此它是安全的。

更多資訊可從以下渠道獲得:

http://www.freedesktop.org/software/systemd/man/systemd-journal-remote.html

http://www.freedesktop.org/software/systemd/man/systemd-journal-upload.html

等等。

引用自:https://serverfault.com/questions/635001