当前位置:

首页 > 系统应用 > 如何在Linux中配置具体的日志远程同步转发

如何在Linux中配置具体的日志远程同步转发

本文目录

    大多数情况下,rsyslog 日志发不出去,根子都在这几类问题上:默认没有启用 UDP/TCP 模块,或者被防火墙、SELinux 直接拦住了。更稳妥的做法是,先执行 rsyslogd -N1,确认 imudp、imtcp 是否已经加载;如果没加载,就在配置文件开头补上 module(load="i

    大多数情况下,rsyslog 日志发不出去,根子都在这几类问题上:默认没有启用 UDP/TCP 模块,或者被防火墙、SELinux 直接拦住了。更稳妥的做法是,先执行 rsyslogd -N1,确认 imudp、imtcp 是否已经加载;如果没加载,就在配置文件开头补上 module(load="imudp") 和 module(load="imtcp"),同时把对应的 input 规则一并配好。

    如何在Linux中配置具体的日志远程同步转发

    rsyslog 配置远程转发时,为什么日志发不出去?

    绝大多数情况是 rsyslog 默认没启用 UDP/TCP 网络模块,或防火墙/SELinux 拦截了连接。确认配置前先检查模块是否加载:

    • 运行 rsyslogd -N1,若报错 imudp 或 imtcp not found,说明对应模块未加载
    • 在 /etc/rsyslog.conf 或 /etc/rsyslog.d/50-default.conf 开头添加:
      module(load="imudp")
      input(type="imudp" port="514")
      module(load="imtcp")
      input(type="imtcp" port="514")
    • UDP 转发不保证可靠,生产环境建议用 TCP(加 @@ 前缀),但需确保接收端也监听 TCP

    如何把特定 facility 的日志单独发到远程服务器?

    不能只靠全局 *.* @@remote:514,否则所有日志混在一起。要用规则匹配 + 模板 + 动作分离:

    • 定义模板避免时间戳/主机名格式不一致:
      template(name="RemoteFormat" type="string" string="%protocol-version% %timestamp:::date-rfc3339% %hostname% %app-name% %procid% %msg%n")
    • 按 facility 过滤并绑定模板:
      if $syslogfacility-text == 'auth' then {
      action(type="omfwd" target="192.168.10.20" port="514" protocol="tcp" template="RemoteFormat")
      }
    • $syslogfacility-text 是字符串值(如 auth、daemon),不是数字;用 == 比较,不要用 =~ 正则除非必要

    journalctl 日志能否直接远程转发?

    不能直接转发,systemd-journald 不提供原生网络输出。必须通过 rsyslog 或 syslog-ng 接入:

    • 确保 /etc/rsyslog.conf 中有 $ModLoad imjournal(rsyslog v8+)
    • 重启 rsyslog 后,journal 日志会自动注入 rsyslog 流程,再按前述规则转发
    • 若发现 journal 日志缺失,检查 imjournal 是否启用,以及 /run/systemd/journal/dev-log 权限是否为 srw-rw---- systemd-journal
    • 注意:journal 的 _HOSTNAME 和 SYSLOG_IDENTIFIER 字段会被映射为 rsyslog 的 $hostname 和 $programname,可用于过滤

    远程转发失败时,怎么快速定位是哪一环断了?

    别只盯着 rsyslog 配置,分层验证更省时间:

    • 本地测试:用 logger -p auth.info "test msg" 发一条日志,然后 tail -f /var/log/syslog 看是否生成 → 排除应用层问题
    • 本地收发测试:在本机启动临时接收端 nc -u -l -p 514(UDP)或 nc -l -p 514(TCP),再发日志看能否收到 → 判断 rsyslog 输出是否生效
    • 网络连通性:用 telnet 192.168.10.20 514(TCP)或 nc -u 192.168.10.20 514(UDP)测端口 → 确认防火墙和路由
    • 接收端检查:远程服务器上运行 ss -tuln | grep :514,确认监听的是 0.0.0.0:514 而非 127.0.0.1:514

    最容易被忽略的是接收端的 bind 地址和 SELinux 的 syslogd_port_t 上下文——哪怕端口开着,SELinux 也可能静默丢包。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    系统应用 防火墙
    相关文章 更多
    docker容器自动重启怎么解决 排查原因与修复方法
    docker容器自动重启怎么解决 排查原因与修复方法

    遇到Docker容器频繁自动重启?本文提供从查看容器日志、解读退出代码到配置Restart Policy的完整排查与修复方案,确保服务稳定性。

    Linux设置静态路由命令与永久生效教程
    Linux设置静态路由命令与永久生效教程

    学习如何在Linux中使用命令行添加临时静态路由,并通过修改网络配置文件实现重启后依然有效的永久静态路由设置,涵盖CentOS和Ubuntu的不同配置方法。

    摄像头连接电脑后怎么打开查看实时画面教程
    摄像头连接电脑后怎么打开查看实时画面教程

    摄像头连接电脑后不知如何查看画面?本教程演示如何使用Windows自带的“相机”应用快速调取实时视频流,无需下载额外软件,步骤简单直观,适用于大多数USB及内置摄像头。

    如何在 windows 11 关闭自动关机
    如何在 windows 11 关闭自动关机

    针对 Windows 11 电脑在无人操作时自动关机或重启的问题,本文详解如何通过任务计划程序禁用更新重启任务,并调整电源睡眠策略,从根源解决非预期的自动关机现象。

    电脑摄像头怎么测试人脸识别功能及效果判断方法
    电脑摄像头怎么测试人脸识别功能及效果判断方法

    详细讲解在Windows电脑上测试摄像头人脸识别功能的步骤,包括开启Windows Hello、录入面部数据、不同环境下的效果验证及常见问题排查,帮助用户确认设备兼容性与识别准确率。

    docker 容器无法启动的配置检查命令及排查方法
    docker 容器无法启动的配置检查命令及排查方法

    当 Docker 容器启动后立即退出时,不要盲目重启。本文详解如何通过 docker logs 查看标准输出错误,利用 docker inspect 检查挂载与网络配置,并修正入口点脚本权限问题,提供一套高效的因果排查流程。

    安卓手机投屏到电脑win10怎么设置教程
    安卓手机投屏到电脑win10怎么设置教程

    详解如何利用Windows 10自带功能将安卓手机画面投射至电脑屏幕,涵盖开启步骤、连接技巧及延迟分析,适合临时演示与多屏协作场景。

    移动硬盘解除加密怎么操作?详细步骤教程
    移动硬盘解除加密怎么操作?详细步骤教程

    详细介绍如何在Windows系统中为移动硬盘解除BitLocker加密,包括解锁驱动器、关闭加密功能及监控解密进度的完整操作流程,帮助用户安全移除数据保护。

    笔记本电脑耳机没声音怎么设置?Windows 10解决方法
    笔记本电脑耳机没声音怎么设置?Windows 10解决方法

    本文详解Windows 10笔记本耳机无声音的常见原因与解决方法,涵盖物理接口检查、默认播放设备切换、驱动程序更新及音频增强关闭等操作,并分析蓝牙耳机连接异常的例外场景。

    sata固态硬盘安装win10系统怎么分区详细教程
    sata固态硬盘安装win10系统怎么分区详细教程

    还在为SATA固态硬盘装Win10怎么分区头疼?本教程详解安装过程中的分区步骤,涵盖4K对齐检查、ESP引导分区处理及容量规划建议,助你一次性搞定系统盘,避免后期卡顿与空间浪费。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。