rsyslog

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
1
2
3
4
5
6
=====================参数说明====================
& ~表示了一个重定向规则,被用来告知rsyslog守护进程停止对日志消息的进一步处理,
并且不要在本地写入。如果没有使用该重定向规则,那么所有的远程消息都会在写入
上述描述的日志文件之外同时被写入到本地日志文件,这就意味着日志消息实际上被写了两次。
使用该规则的另外一个结果就是syslog服务器本身的日志消息只会被以该机器主机名
命名的专有文件中。

http://www.bubuko.com/infodetail-850192.html


[root@dx-it-mx06 root]# cat /etc/rsyslog.d/20-bash.conf 

# send to sec-rsyslog01

if $syslogfacility-text == 'local1' and not ($msg contains 'User=zabbix') then @10.4.19.9:514

#& ~

[root@dx-it-mx06 root]# 





      本文转自Tenderrain 51CTO博客,原文链接:http://blog.51cto.com/tenderrain/1775148,如需转载请自行联系原作者

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
网络协议 Linux
|
安全 Unix Python
|
应用服务中间件 nginx 网络协议
Nginx使用Rsyslog记录日志
直接使用Nginx记录日志,在多台服务器的情况下日志会过于分散不容易管理,不过nginx在1.7.1版本以后,可以使用Rsyslog来记录日志。 Rsyslog可以作为集中日志服务器。
|
网络协议 开发工具
|
存储 监控 关系型数据库
|
数据安全/隐私保护