在CentOS集群環境中,Syslog(以rsyslog為例)可集中收集、管理和分析各節點日志,提升運維效率,具體應用如下:
/etc/rsyslog.conf
中添加*.* @@<中央服務器IP>:514
(TCP協議)或*.* @<中央服務器IP>:514
(UDP協議),重啟服務后即可發送日志。emerg
、crit
)、來源(如特定服務或主機)進行篩選,便于快速定位問題。
if $fromhost-ip == '192.168.1.100' then /var/log/node1.log
,可將指定節點的日志單獨存儲。firewall-cmd
)限制日志傳輸端口,提升安全性。參考來源: