当前位置:

首页 > 系统应用 > 如何在Linux中配置日志远程发送

如何在Linux中配置日志远程发送

本文目录

    把 rsyslog 的远程日志配好,关键就盯住这四个要点:客户端这边,@ 代表 UDP,@@ 代表 TCP,千万别混;服务端则要把对应模块加载上、监听好端口、把模板定义清楚,并且后面紧跟 &~;另外,生产环境里磁盘队列一定要启用,不然最麻烦的不是报错,而是日志悄无声息地丢掉。rsyslog 默认不发

    把 rsyslog 的远程日志配好,关键就盯住这四个要点:客户端这边,@ 代表 UDP,@@ 代表 TCP,千万别混;服务端则要把对应模块加载上、监听好端口、把模板定义清楚,并且后面紧跟 &~;另外,生产环境里磁盘队列一定要启用,不然最麻烦的不是报错,而是日志悄无声息地丢掉。

    如何在Linux中配置日志远程发送

    rsyslog 默认不发远程日志,配错一个符号、漏加一个模块、少写一个 &~,日志就卡在本地不动——不是没生效,是静默失败。

    @ 和 @@ 必须严格区分,写错协议等于白配

    客户端配置里 @ 表示 UDP,@@ 表示 TCP,语法硬性,不能多写、少写、混用。

    • *.* @192.168.1.100:514:走 UDP,轻量但无确认,适合内网短距;防火墙必须放行 514/udp
    • *.* @@192.168.1.100:514:走 TCP,有连接、重传、队列缓存,生产环境唯一推荐;服务端必须加载 imtcp 模块并监听 514/tcp
    • 如果服务端只开了 imudp 却收到 @@ 请求,日志直接丢弃——ss -tlnp | grep :514 看不到监听,tcpdump -i any port 514 也抓不到包

    服务端接收配置缺一不可:模块 + 监听 + 模板 + &~

    只写 input(type="imtcp" port="514") 不够,四个要素必须全齐,否则日志要么不进、要么重复落盘。

    • 先加载模块:module(load="imtcp")(TCP)或 module(load="imudp")(UDP),放在 /etc/rsyslog.conf 开头或 /etc/rsyslog.d/*.conf 文件里
    • 再加监听:input(type="imtcp" port="514"),注意不要写成 port="514/tcp" —— rsyslogd -N1 会报错
    • 定义模板后必须显式调用:*.* ?RemoteLogs,模板名大小写敏感,?remotelogs ≠ ?RemoteLogs
    • &~ 必须紧跟在 ?RemoteLogs 后面,中间不能换行、不能空格,否则日志既写进远程目录,又继续落到 /var/log/messages

    生产环境必须配磁盘队列,否则网络一断就丢日志

    TCP 可靠,但 rsyslog 默认不启用磁盘队列。没配 $ActionQueue 参数,服务端宕机或网络抖动时,日志照样丢。

    • 加这三行(写在客户端配置文件开头或规则前):
      $ActionQueueFileName fwdRule1
      $ActionQueueMaxDiskSpace 1g
      $ActionQueueSa veOnShutdown on
    • 队列参数必须和转发规则在同一作用域,/etc/rsyslog.d/50-remote.conf 里不能把队列写在文件末尾、规则写在开头
    • 验证是否生效:rsyslogd -N1 输出里要有 omfwd 和 action queue 字样;systemctl status rsyslog 里不能有 queue full 或 disk full 报错

    排查要按“本机发出→网络通→远端收”顺序,别跳步

    日志没到服务端,90% 是卡在这三处之一,每步都有对应验证命令,别靠猜。

    • 本机是否发出:tcpdump -i any port 514 -c 3,看到 UDP 包或 TCP SYN 就说明 rsyslog 已触发;没包就回头查 rsyslogd -N1 和模块加载
    • 网络是否通:nc -zv 192.168.1.100 514 测 TCP,nc -u -zv 192.168.1.100 514 测 UDP(部分 nc 版本不支持 -u,换 echo test | socat - udp:192.168.1.100:514)
    • 远端是否监听:ss -tuln | grep :514,看输出里有没有 0.0.0.0:514 或 [::]:514;只有 127.0.0.1:514 说明只监听本地回环,收不到外网日志

    真正棘手的,从来都不是多写那几行配置,而是后面这一连串细活:每一台客户端,都得单独核对队列到底有没有生效;每一台服务端,也都要确认 imtcp 模块的加载顺序是否正确,以及 &~ 有没有紧贴在模板调用后面。只要其中任何一环漏掉,日志基本就会卡在传输中途。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    系统应用
    相关文章 更多
    docker容器自动重启怎么解决 排查原因与修复方法
    docker容器自动重启怎么解决 排查原因与修复方法

    遇到Docker容器频繁自动重启?本文提供从查看容器日志、解读退出代码到配置Restart Policy的完整排查与修复方案,确保服务稳定性。

    Linux设置静态路由命令与永久生效教程
    Linux设置静态路由命令与永久生效教程

    学习如何在Linux中使用命令行添加临时静态路由,并通过修改网络配置文件实现重启后依然有效的永久静态路由设置,涵盖CentOS和Ubuntu的不同配置方法。

    摄像头连接电脑后怎么打开查看实时画面教程
    摄像头连接电脑后怎么打开查看实时画面教程

    摄像头连接电脑后不知如何查看画面?本教程演示如何使用Windows自带的“相机”应用快速调取实时视频流,无需下载额外软件,步骤简单直观,适用于大多数USB及内置摄像头。

    如何在 windows 11 关闭自动关机
    如何在 windows 11 关闭自动关机

    针对 Windows 11 电脑在无人操作时自动关机或重启的问题,本文详解如何通过任务计划程序禁用更新重启任务,并调整电源睡眠策略,从根源解决非预期的自动关机现象。

    电脑摄像头怎么测试人脸识别功能及效果判断方法
    电脑摄像头怎么测试人脸识别功能及效果判断方法

    详细讲解在Windows电脑上测试摄像头人脸识别功能的步骤,包括开启Windows Hello、录入面部数据、不同环境下的效果验证及常见问题排查,帮助用户确认设备兼容性与识别准确率。

    docker 容器无法启动的配置检查命令及排查方法
    docker 容器无法启动的配置检查命令及排查方法

    当 Docker 容器启动后立即退出时,不要盲目重启。本文详解如何通过 docker logs 查看标准输出错误,利用 docker inspect 检查挂载与网络配置,并修正入口点脚本权限问题,提供一套高效的因果排查流程。

    安卓手机投屏到电脑win10怎么设置教程
    安卓手机投屏到电脑win10怎么设置教程

    详解如何利用Windows 10自带功能将安卓手机画面投射至电脑屏幕,涵盖开启步骤、连接技巧及延迟分析,适合临时演示与多屏协作场景。

    移动硬盘解除加密怎么操作?详细步骤教程
    移动硬盘解除加密怎么操作?详细步骤教程

    详细介绍如何在Windows系统中为移动硬盘解除BitLocker加密,包括解锁驱动器、关闭加密功能及监控解密进度的完整操作流程,帮助用户安全移除数据保护。

    笔记本电脑耳机没声音怎么设置?Windows 10解决方法
    笔记本电脑耳机没声音怎么设置?Windows 10解决方法

    本文详解Windows 10笔记本耳机无声音的常见原因与解决方法,涵盖物理接口检查、默认播放设备切换、驱动程序更新及音频增强关闭等操作,并分析蓝牙耳机连接异常的例外场景。

    sata固态硬盘安装win10系统怎么分区详细教程
    sata固态硬盘安装win10系统怎么分区详细教程

    还在为SATA固态硬盘装Win10怎么分区头疼?本教程详解安装过程中的分区步骤,涵盖4K对齐检查、ESP引导分区处理及容量规划建议,助你一次性搞定系统盘,避免后期卡顿与空间浪费。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    赤友清理大师
    赤友清理大师
    macOS

    赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

    WINDOWS 更多
    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    Windows 10
    Windows 10
    Windows

    Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

    极度公式
    极度公式
    Windows/macOS/Linux

    极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。