什么定义了进入 local1、local2 等的日志数据的类型?

什么定义了进入 local1、local2 等的日志数据的类型?

我是使用 rsyslog 进行远程日志记录的新手,并且已经浏览过这一页,我不清楚每个“当地人”是做什么用的。 (编辑 -这个SF问题透露了更多信息

我最初将 rsyslog 设置为转储*.*到远程服务器,但它正在发送所有内容。我需要更好地了解每个本地人的行为,以便我知道远程服务器中应包含或排除哪些本地人。

对于将哪些类型的日志数据写入每个本地,是否有标准?

答案1

当地设施不用于任何特定用途并且取决于应用程序。通常,查阅应用程序的文档可以让您了解默认功能是什么以及如何对其进行自定义。

也可以看看RFC3164

不要关注本地,而是关注生成消息的应用程序。

有时使用程序名可以帮助将特定消息发送到目的地。

例如,我像这样过滤掉 dhcpd 消息:在 /etc/rsysconf.conf 中

if $programname == 'dhcpd' then /var/log/dhcpd.log

相关内容