我安装了 WAZUH 一体机,没有 kibana,没有弹性,我想编写一个可以保留 40 天日志的代码,对于这个解决方案有什么建议或指南吗?
答案1
您需要创建一个 logrotate,例如:(将其存储在/etc/logrotate.d/
/var/ossec/logs/alerts.log {
daily
rotate 40
compress
delaycompress
missingok
notifempty
create 0640 root root
sharedscripts
postrotate
/var/ossec/bin/ossec-logtest -i
/var/ossec/bin/ossec-control restart
endscript
}
在执行此操作之前,请验证 alerts.log 是否位于此路径中