Qiita Teams that are logged in
You are not logged in to any team

Log in to Qiita Team
Community
OrganizationAdvent CalendarQiitadon (β)
Service
Qiita JobsQiita ZineQiita Blog
29
Help us understand the problem. What is going on with this article?
@takahashi-kazuki

rsyslogの設定

More than 3 years have passed since last update.

syslog, rsyslogとは

syslog

  • logを転送するための仕組み
  • ファシリティ/プライオリティの組み合わせで出力先を振り分けられる
  • ファシリティ: どこから送信されたか分類するためのもの
  • プライオリティ: logの重要度を示すもの
    ファシリティとプライオリティについてはこちら

rsyslog

  • 基本的にsyslogと機能は同じで、それに「信頼性(reliable)」が加えられたもの
    →具体的には、TCPで送信できるようになったようです

rsyslogの設定(/etc/rsyslog.conf)

$ModLoad imudp ★udpならコメントアウト
$UDPServerRun 514

$ModLoad imtcp ★tcpならコメントアウト
$InputTCPServerRun 514

$AllowedSender TCP, 192.168.1.0/24 ★受信を許可するプロトコルとIPアドレス
$Umask 0022 
$FileGroup root
$FileOwner root
$ActionQueueType Disk ★キューのタイプを指定、「Disk」にすればメモリを使わずDiskに書き込む
$template Error_log,"/var/log/Error.log" ★テンプレート名と保存先
local0.*  ?Error_log ★ファシリティ(今回はカーネル関連のファシリティ0に設定)

rsyslogの出力先をIPで振り分けたい!

書式
:<プロパティ名>, <条件式>, <設定値> -<出力先ファイル>
設定例

:fromhost-ip, isequal, "192.168.1.0"  -/var/log/test.log
& ~

●設定の意味
fromhost-ip: ログを送信したホストのIPアドレス
isequal: '文字列'がプロパティと完全にマッチするかどうか
"192.168.1.0: IPアドレス
-/var/log/test.log: 出力先
& ~: 直前の条件に合致したログを破棄する設定、二重でログを出力させるのを防止する

参考URL

[メモ]rsyslog たくさんのNW機器のsyslogを振り分ける方法
rsyslog  特定のログに対するフィルタ

29
Help us understand the problem. What is going on with this article?
Why not register and get more from Qiita?
  1. We will deliver articles that match you
    By following users and tags, you can catch up information on technical fields that you are interested in as a whole
  2. you can read useful information later efficiently
    By "stocking" the articles you like, you can search right away
takahashi-kazuki
文系出身(漫才の勉強してました)の未経験の3年目インフラエンジニアです。 Azure, AWSのクラウドを中心に、設計・構築を行っています。
headwaters
常に新しい技術を取り込み、ありとあらゆる技術を駆使してビジネスを仕掛けるエンジニア集団です。技術力をベースに世の中の課題を解決しつつ、クライアントの強みを生かしたスタートアップインテグレーターとして共に事業も展開しています。「AI企画開発​」「マルチAIプラットフォーム(SyncLect)」「ロボットアプリ企画開発​」「React Native/Monaca/PWAアプリ開発」...etc他多数

Comments

No comments
Sign up for free and join this conversation.
Sign Up
If you already have a Qiita account Login
29
Help us understand the problem. What is going on with this article?