Maison Opération et maintenance exploitation et maintenance Linux Comment configurer la gestion des journaux sous Linux

Comment configurer la gestion des journaux sous Linux

Jul 06, 2023 pm 04:25 PM
linux日志管理

Comment configurer la gestion des journaux sous Linux

Dans les systèmes Linux, les journaux sont un composant clé qui enregistre des informations importantes telles que l'état d'exécution du système, les informations d'exécution des applications, les erreurs et les avertissements. Une configuration et une gestion correctes des journaux sont cruciales pour la surveillance et le dépannage du système. Cet article vous expliquera comment configurer la gestion des journaux sous Linux et fournira quelques exemples de code pour vous aider à mieux comprendre et mettre en pratique.

1. Comprendre les types et les emplacements des fichiers journaux

Tout d'abord, nous devons comprendre les types et les emplacements courants des fichiers journaux dans le système. Voici plusieurs types de fichiers journaux courants et leurs emplacements :

  1. Journal système : ce type de journal enregistre l'état de fonctionnement, les informations de démarrage et d'arrêt du système, etc. Généralement géré par rsyslog et stocké dans /var/log/syslog ou /var/log/messages.
  2. Journal d'application : ce type de journal est généré par diverses applications et enregistre les informations d'exécution et les informations d'erreur de l'application. Ces journaux sont généralement stockés dans un répertoire spécifique à l'application, tel que /var/log/nginx/access.log.
  3. Journal de sécurité : ce type de journal enregistre les événements de sécurité du système, tels que les tentatives de connexion, les demandes d'autorisation, etc. Dans la plupart des systèmes Linux, les journaux de sécurité sont enregistrés dans /var/log/secure ou /var/log/auth.log.

2. Configurer la rotation des journaux

La rotation des journaux fait référence à l'archivage et à la compression réguliers des fichiers journaux pour éviter que les fichiers journaux ne deviennent trop volumineux ou n'occupent trop d'espace de stockage. Dans les systèmes Linux, logrotate est un outil de rotation de journaux couramment utilisé.

  1. Installer logrotate :
$ sudo apt-get install logrotate
Copier après la connexion
  1. Configurer logrotate :

Créer un nouveau fichier de configuration afin que nous puissions personnaliser le comportement de logrotate.

$ sudo nano /etc/logrotate.d/myapp
Copier après la connexion

Dans le fichier de configuration, vous pouvez spécifier des paramètres tels que les fichiers journaux à faire pivoter, l'intervalle de rotation et le nombre de fichiers pivotés à conserver. Par exemple :

/var/log/myapp/*.log {
    weekly
    rotate 4
    compress
    delaycompress
    missingok
    notifempty
    sharedscripts
}
Copier après la connexion

Dans l'exemple ci-dessus, /var/log/myapp/*.log spécifie le chemin du fichier journal à faire pivoter, et hebdomadaire signifie la rotation sur une base hebdomadaire. rotate 4 signifie conserver les quatre derniers fichiers pivotés, compress signifie compresser les fichiers pivotés, delaycompress signifie une compression retardée, >missingok Indique que le fichier journal sera ignoré s'il n'existe pas. notifempty signifie que le fichier journal ne sera pas pivoté lorsqu'il est vide. /var/log/myapp/*.log 指定了要轮转的日志文件路径,weekly 表示按周轮转,rotate 4 表示保留最近四个轮转文件,compress 表示压缩轮转文件,delaycompress 表示延迟压缩,missingok 表示如果日志文件不存在则忽略,notifempty 表示当日志文件为空时不进行轮转。

  1. 手动执行轮转:

可以手动执行轮转,以验证配置是否正确。

$ sudo logrotate -vf /etc/logrotate.d/myapp
Copier après la connexion

三、配置日志旋转和清理策略

除了日志轮转外,我们还可以在配置文件中指定日志旋转和清理的策略。Linux系统中,logrotate 支持以下策略:

  1. postrotate:该选项指定轮转后执行的命令。可以在该选项下,进行日志分析、数据库备份等操作。
/var/log/myapp/*.log {
    ...
    postrotate
        /usr/bin/analyze_logs /var/log/myapp/*.log > /dev/null
    endscript
}
Copier après la connexion
  1. prerotate:该选项指定轮转前执行的命令。可以在该选项下,执行一些预处理操作。
/var/log/myapp/*.log {
    ...
    prerotate
        /usr/bin/sync_logs /var/log/myapp/*.log
    endscript
}
Copier après la connexion
  1. size:该选项指定日志文件达到多大时触发轮转操作,单位可以是k(千字节)或M(兆字节)。
/var/log/myapp/*.log {
    ...
    size 10M
}
Copier après la connexion
  1. maxage:该选项指定日志文件保留的最大天数。
/var/log/myapp/*.log {
    ...
    maxage 30
}
Copier après la connexion

四、配置远程日志收集

有时候,我们需要将日志文件中的内容发送到远程服务器进行中央日志收集和分析。在Linux系统中,rsyslog 是常用的日志收集和处理工具。

  1. 安装 rsyslog:
$ sudo apt-get install rsyslog
Copier après la connexion
  1. 配置 rsyslog:

打开 rsyslog 的主配置文件,并编辑以下内容:

$ sudo nano /etc/rsyslog.conf
Copier après la connexion

取消以下行的注释(删除行首的#):

#$ModLoad imudp
#$UDPServerRun 514
Copier après la connexion

在文件的末尾,添加以下内容:

*.* @192.168.0.100:514
Copier après la connexion

其中,192.168.0.100 是远程服务器的IP地址,514

    Effectuer une rotation manuellement :
Vous pouvez effectuer une rotation manuellement pour vérifier que la configuration est correcte.

$ sudo systemctl restart rsyslog
Copier après la connexion
3. Configurer les stratégies de rotation et de nettoyage des journaux

En plus de la rotation des journaux, nous pouvons également spécifier des stratégies de rotation et de nettoyage des journaux dans le fichier de configuration. Dans les systèmes Linux, logrotate prend en charge les stratégies suivantes :

🎜postrotate : Cette option spécifie la commande à exécuter après la rotation. Vous pouvez effectuer des opérations telles que l'analyse des journaux et la sauvegarde de la base de données sous cette option. 🎜🎜rrreee🎜🎜prerotate : Cette option spécifie la commande à exécuter avant la rotation. Vous pouvez effectuer certaines opérations de prétraitement avec cette option. 🎜🎜rrreee🎜🎜size : Cette option spécifie la taille du fichier journal pour déclencher l'opération de rotation. L'unité peut être k (kilo-octets) ou M<.> (mégaoctets). 🎜🎜rrreee<ol start="4">🎜<code>maxage : Cette option spécifie le nombre maximum de jours de conservation des fichiers journaux. 🎜🎜rrreee🎜4. Configurer la collecte de journaux à distance🎜🎜Parfois, nous devons envoyer le contenu du fichier journal à un serveur distant pour la collecte et l'analyse centralisées des journaux. Dans les systèmes Linux, rsyslog est un outil de collecte et de traitement de journaux couramment utilisé. 🎜🎜🎜Installer rsyslog : 🎜🎜rrreee🎜🎜Configurer rsyslog : 🎜🎜🎜Ouvrez le fichier de configuration principal de rsyslog et éditez le contenu suivant : 🎜rrreee🎜Décommentez les lignes suivantes (supprimez le # à la fin début de la ligne) ) : 🎜rrreee🎜A la fin du fichier, ajoutez le contenu suivant : 🎜rrreee🎜où, 192.168.0.100 est l'adresse IP du serveur distant, et 514 est le numéro de port pour la collecte des journaux. 🎜🎜🎜Redémarrez rsyslog : 🎜🎜rrreee🎜Avec la configuration ci-dessus, le journal sera envoyé au port 514 du serveur distant via le protocole UDP. 🎜🎜Résumé : 🎜🎜Cet article présente comment configurer la gestion des journaux sur un système Linux. Depuis la compréhension des types et des emplacements de fichiers journaux jusqu'à la configuration de la rotation des journaux, la configuration des politiques de rotation et de nettoyage des journaux et la configuration de la collecte des journaux à distance, nous fournissons des exemples de code pertinents pour vous aider à mieux comprendre et mettre en pratique. Une configuration et une gestion correctes des journaux sont cruciales pour la surveillance et le dépannage du système. J'espère que cet article vous sera utile. 🎜

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Opérations clés de Linux: Guide du débutant Opérations clés de Linux: Guide du débutant Apr 09, 2025 pm 04:09 PM

Les débutants Linux doivent maîtriser les opérations de base telles que la gestion des fichiers, la gestion des utilisateurs et la configuration du réseau. 1) Gestion des fichiers: utilisez les commandes MKDIR, Touch, LS, RM, MV et CP. 2) Gestion des utilisateurs: utilisez des commandes UserAdd, Passwd, UserDel et UserMod. 3) Configuration du réseau: utilisez les commandes IFConfig, Echo et UFW. Ces opérations sont à la base de la gestion du système Linux, et les maîtriser peut gérer efficacement le système.

Comment interpréter les résultats de sortie de Debian Sniffer Comment interpréter les résultats de sortie de Debian Sniffer Apr 12, 2025 pm 11:00 PM

DebianSniffer est un outil de renifleur de réseau utilisé pour capturer et analyser les horodatages du paquet de réseau: affiche le temps de capture de paquets, généralement en quelques secondes. Adresse IP source (SourceIP): l'adresse réseau de l'appareil qui a envoyé le paquet. Adresse IP de destination (DestinationIP): l'adresse réseau de l'appareil recevant le paquet de données. SourcePort: le numéro de port utilisé par l'appareil envoyant le paquet. Destinatio

Où afficher les journaux de Tigervnc sur Debian Où afficher les journaux de Tigervnc sur Debian Apr 13, 2025 am 07:24 AM

Dans Debian Systems, les fichiers journaux du serveur TiGervnc sont généralement stockés dans le dossier .vnc dans le répertoire personnel de l'utilisateur. Si vous exécutez TiGervnc en tant qu'utilisateur spécifique, le nom du fichier journal est généralement similaire à XF: 1.log, où XF: 1 représente le nom d'utilisateur. Pour afficher ces journaux, vous pouvez utiliser la commande suivante: Cat ~ / .vnc / xf: 1.log ou, vous pouvez ouvrir le fichier journal à l'aide d'un éditeur de texte: nano ~ / .vnc / xf: 1.log, veuillez noter que l'accès et la visualisation des fichiers journaux peuvent nécessiter des autorisations racinaires, en fonction des paramètres de sécurité du système.

Comment vérifier la configuration de Debian OpenSSL Comment vérifier la configuration de Debian OpenSSL Apr 12, 2025 pm 11:57 PM

Cet article présente plusieurs méthodes pour vérifier la configuration OpenSSL du système Debian pour vous aider à saisir rapidement l'état de sécurité du système. 1. Confirmez d'abord la version OpenSSL, vérifiez si OpenSSL a été installé et des informations de version. Entrez la commande suivante dans le terminal: si OpenSSLVersion n'est pas installée, le système invitera une erreur. 2. Affichez le fichier de configuration. Le fichier de configuration principal d'OpenSSL est généralement situé dans /etc/ssl/opensessl.cnf. Vous pouvez utiliser un éditeur de texte (tel que Nano) pour afficher: Sutonano / etc / ssl / openssl.cnf Ce fichier contient des informations de configuration importantes telles que la clé, le chemin de certificat et l'algorithme de chiffrement. 3. Utiliser OPE

Comment utiliser les journaux Debian Apache pour améliorer les performances du site Web Comment utiliser les journaux Debian Apache pour améliorer les performances du site Web Apr 12, 2025 pm 11:36 PM

Cet article expliquera comment améliorer les performances du site Web en analysant les journaux Apache dans le système Debian. 1. Bases de l'analyse du journal APACH LOG enregistre les informations détaillées de toutes les demandes HTTP, y compris l'adresse IP, l'horodatage, l'URL de la demande, la méthode HTTP et le code de réponse. Dans Debian Systems, ces journaux sont généralement situés dans les répertoires /var/log/apache2/access.log et /var/log/apache2/error.log. Comprendre la structure du journal est la première étape d'une analyse efficace. 2.

Comment Debian Readdir s'intègre à d'autres outils Comment Debian Readdir s'intègre à d'autres outils Apr 13, 2025 am 09:42 AM

La fonction ReadDir dans le système Debian est un appel système utilisé pour lire le contenu des répertoires et est souvent utilisé dans la programmation C. Cet article expliquera comment intégrer ReadDir avec d'autres outils pour améliorer sa fonctionnalité. Méthode 1: combinant d'abord le programme de langue C et le pipeline, écrivez un programme C pour appeler la fonction readdir et sortir le résultat: # include # include # include # includeIntmain (intargc, char * argv []) {dir * dir; structDirent * entrée; if (argc! = 2) {

Optimisation des performances postgresql sous Debian Optimisation des performances postgresql sous Debian Apr 12, 2025 pm 08:18 PM

Pour améliorer les performances de la base de données PostgreSQL dans Debian Systems, il est nécessaire de considérer de manière approfondie le matériel, la configuration, l'indexation, la requête et d'autres aspects. Les stratégies suivantes peuvent optimiser efficacement les performances de la base de données: 1. Extension de mémoire d'optimisation des ressources matérielles: la mémoire adéquate est cruciale pour cacher les données et les index. Stockage à grande vitesse: l'utilisation de disques SSD SSD peut considérablement améliorer les performances d'E / S. Processeur multi-core: utilisez pleinement les processeurs multi-core pour implémenter le traitement des requêtes parallèles. 2. Paramètre de base de données Tuning Shared_Buffers: Selon le réglage de la taille de la mémoire du système, il est recommandé de le définir à 25% -40% de la mémoire système. work_mem: contrôle la mémoire des opérations de tri et de hachage, généralement définies sur 64 Mo à 256m

Comment interpréter les avertissements dans les journaux Tomcat Comment interpréter les avertissements dans les journaux Tomcat Apr 12, 2025 pm 11:45 PM

Les messages d'avertissement dans les journaux du serveur Tomcat indiquent des problèmes potentiels qui peuvent affecter les performances ou la stabilité de l'application. Pour interpréter efficacement ces informations d'avertissement, vous devez prêter attention aux points clés suivants: Contenu d'avertissement: Étudiez soigneusement les informations d'avertissement pour clarifier le type, la cause et les solutions possibles. Les informations d'avertissement fournissent généralement une description détaillée. Niveau de journal: Les journaux TomCat contiennent différents niveaux d'informations, tels que les informations, la prétention, l'erreur, etc. Les avertissements de niveau "Warn" sont des problèmes non mortels, mais ils ont besoin d'attention. Timestamp: enregistrez le moment où l'avertissement se produit de manière à tracer le point de temps où le problème se produit et analyser sa relation avec un événement ou une opération spécifique. Informations sur le contexte: Afficher le contenu du journal avant et après les informations d'avertissement, obtenir

See all articles