我们有大约9-10个设备,我们希望将日志定向到我们的rsyslog服务器。然而,只有8个当地设施(0-7)。我们怎样才能克服这个限制呢?
发布于 2012-04-20 00:31:43
按主机名过滤。(每个设备都应该有自己的主机名)。如果需要,可以在多个端口上侦听,并分别处理每个端口。
工具被设计用于处理消息类别,如授权、邮件、打印机、ftp等。由于UUCP不再被大量使用,您可能会将它用于您自己的用途。它们可能是您配置中的其他未使用的设备。但是,最好使用标准设施值,并通过其他数据进行筛选。
有24个设施,因为它们是比特掩码中的位名。这使得在同一日志中聚合任意一组设施。协议是在RFC 5424中指定的。
另一个领域是严重性。通常,日志包含给定严重度或以上的所有日志。(较严重的优先级值较低,因此正常比较小于或等于选定的优先级。)但是,可以选择给定工具的消息,就像通常为所有工具收集调试消息的调试日志所做的那样。
您可能希望聚合同一日志中某些设施的数据,而不管原始设备是什么。将同一消息记录到多个日志文件是常见的。
https://serverfault.com/questions/381353
复制相似问题