LINUX.ORG.RU

Ответ на: комментарий от zolden

Если я правильно понимаю указание места хранения настраивается через правило destination. Если ошибаюсь, поправьте. Как указать чтобы логи хранились в БД? И что лучше использовать для настройки доступа к логам через web интерфейс?

twinconst ()
Ответ на: комментарий от wakuwaku

rsyslog устанавливаемый в CentOS по умолчанию. syslog-ng имеет дополнительные плюшки типа упорядочиваются по годам, месяцам, приоритетам.

twinconst ()
Ответ на: комментарий от zolden

Я думаю Kibana - это то что я ищу, познакомлюсь с ней поближе позже отпишусь.

twinconst ()
Ответ на: комментарий от twinconst

rsyslog is an alternate logger to syslog-ng and offers many benefits over syslog-ng.

хмм, но в чём же дело, я только помню, что от syslog-ng пришлось по какой-то причине избавляться, поскольку он мешал, а ведь у меня даже нет systemd… Ах да, кажется, он уходил в инфинит луп на подумать, время от времени.

wakuwaku ★★★★ ()
Ответ на: комментарий от wakuwaku

А напомните, почему я везде использую rsyslog вместо syslog-ng ?

Потому, что ты не хочешь такой дестенейшен ?

destination by_host {
    file( "/var/log/remote/$HOST.log" );
    };

AS ★★★★★ ()
Ответ на: комментарий от wakuwaku

он уходил в инфинит луп на подумать, время от времени.

А что ты с ним такого делал ? :-)

AS ★★★★★ ()
Ответ на: комментарий от zolden

Как в конфиг файле указать приём сообщений с внешних источников?
Прописываю
source s_tcp { tcp (ip («127.0.0.1») port (514); };
source s_udp { udp (ip («0.0.0.0») port (514)); };
Но после этого Syslog-ng не запускается. Что я делаю не так?
И правильно ли я понимаю, что Syslog-ng принимает сообщения(логи) по 514 порту?

twinconst ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.