日志管理及同步

简介:

日志信息

/var/log/messages                    ##系统服务及日志,包括服务的信息,报错等等
/var/log/secure                        ##系统认证信息日志
/var/log/maillog                         ##系统邮件服务信息

wKiom1l9JwLxYuOHAAC3EU5187g737.png/var/log/cron                            ##系统定时任务信息
/var/log/boot.log                        ##系统启动信息

wKiom1l9JzGD4cXfAADcH_gBoEQ989.png

 

日志同步

systemctl stop firewalld                     ##关闭两台主机的火墙

wKioL1l9J-Wj5tLIAAGUUxs_arQ031.png

wKiom1l9J-WSQaoNAACYp6PUx1I995.png


配置日志发送方
*.*             @172.25.0.11                ##通过udp协议把日志发送到11主机,@udp,@@tcpwKioL1l9KGeSNCTqAABMykDBdqk594.png
配置日志接受方
15 $ModLoad imudp                           ##日志接收插件
16 $UDPServerRun 514                       ##日志接收插件使用端口

wKiom1l9KLawAf8zAAA2Zu8iqaE960.png


netstat -anulpe | grep  rsyslog
udp        0      0 0.0.0.0:514             0.0.0.0:*                           0          122073     32654/rsyslogd   

   
udp6       0      0 :::514                  :::*                                0          122074     32654/rsyslogd 

    

测试
> /var/log/messages                      ##两边都作

wKioL1l9KSbQDf4bAAA6XNjOBBM860.png

wKiom1l9KVOT8CnAAABlnuzehi8323.png

logger test message                       ##日志发送方

wKioL1l9KWWAaH0rAADYJg7lStI504.png

tail -f /var/log/message                   ##日志接收方

wKiom1l9KXuTA1roAAHchQgFSuE010.png


日志采集格式
$template WESTOS,  "%timegenerated%  %FROMHOST-IP%  %syslogtag% %msg%\n"

%timegenerated%                     ##显示日志时间
%FROMHOST-IP%                    ##显示主机ip
%syslogtag%                           ##日志记录目标
%msg%                                 ##日志内容
\n                                       ##换行

wKioL1l9KfjyUSQPAACiPfpU6ZY215.png

 

$ActionfileDefaultTemplate WESTOS

*.info;mail.none;authpriv.none;cron.none               

 /var/log/messages;<<WESTOS>>

 

日志分析工具journal

systemd-journald                         ##进程名称

journalctl                                   ##直接执行,浏览系统日志
-n 3                                        ##显示最新3条    
-p err                                      ##显示报错
-f    #                                     #监控日志
--since --until                           ## --since "[YYYY-MM-DD] [hh:mm:ss]"从什么时间到什么时间的日志
-o verbose                                ##显示日志能够使用的详细进程参数
                                             ##_SYSTEMD_UNIT=sshd.service服务名称
                                             ##_PID=1182进程pid

时间同步

1.服务端
yum install chrony -y                    ##安装服务

vim /etc/chrony.conf                   ##主配置文件
21                                          # Allow NTP client access from local network.
22 allow 172.25.0.0/24                 ##允许谁去同步我的时间
27                                          # Serve time even if not synchronized to any NTP server.
28 local stratum 10                      ##不去同步任何人的时间,时间同步服务器级别

wKioL1l9K1axcZr7AACFJ-dc7tc261.png

systemctl restart chronyd
systemctl stop firewalld

2.客户端
vim /etc/chrony.conf
  3 server 0.rhel.pool.ntp.org iburst
  4 server 1.rhel.pool.ntp.org iburst====> server ntpserverip iburst
  5 server 2.rhel.pool.ntp.org iburst====>
  6 server 3.rhel.pool.ntp.org iburst

systemctl restart chronyd

测试:wKiom1l9K7ChHXeOAAF3NLgwZlI061.png

timedatectl命令
timedatectl  status                           ##显示当前时间信息
set-time                                       ##设定当前时间
set-timezone                                 ##设定当前时区

   










本文转自 happy_newbie  51CTO博客,原文链接:http://blog.51cto.com/12971521/1952047,如需转载请自行联系原作者
相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
目录
相关文章
|
SQL 关系型数据库 MySQL
我使用flinkcdc的sql形式进行全量同步,4张表,有两张表数据没进去,看日志,id怎么是null呢?
我使用flinkcdc的sql形式进行全量同步,4张表,有两张表数据没进去,看日志,id怎么是null呢?
292 40
|
SQL 数据采集 DataWorks
DataWorks产品使用合集之pyodps的线程限制是什么意思
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
178 3
|
DataWorks 数据可视化 安全
DataWorks产品使用合集之SLS日志中新增了存在iotId这个字段,同步的时候怎么手动增加
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
187 3
|
存储 数据采集 监控
阿里云DTS踩坑经验分享系列|SLS同步至ClickHouse集群
作为强大的日志服务引擎,SLS 积累了用户海量的数据。为了实现数据的自由流通,DTS 开发了以 SLS 为源的数据同步插件。目前,该插件已经支持将数据从 SLS 同步到 ClickHouse。通过这条高效的同步链路,客户不仅能够利用 SLS 卓越的数据采集和处理能力,还能够充分发挥 ClickHouse 在数据分析和查询性能方面的优势,帮助企业显著提高数据查询速度,同时有效降低存储成本,从而在数据驱动决策和资源优化配置上取得更大成效。
522 9
|
SQL 存储 关系型数据库
Mysql主从同步 清理二进制日志的技巧
Mysql主从同步 清理二进制日志的技巧
199 1
|
SQL Oracle 关系型数据库
实时计算 Flink版产品使用合集之从Oracle数据库同步数据时,checkpoint恢复后无法捕获到任务暂停期间的变更日志,如何处理
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStreamAPI、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
|
定位技术 调度
自定义同步日志系统
自定义同步日志系统
184 2
|
SQL 分布式计算 DataWorks
DataWorks产品使用合集之如何同步SLS日志到odps上
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
215 0
|
C++
闪退日志的同步写入文件记录
闪退日志的同步写入文件记录
115 0
|
SQL 关系型数据库 数据库
实时计算 Flink版产品使用合集之同步PostgreSQL数据时,WAL 日志无限增长,是什么导致的
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。