Rumah Operasi dan penyelenggaraan operasi dan penyelenggaraan linux Bagaimana untuk mengkonfigurasi pengurusan log pada Linux

Bagaimana untuk mengkonfigurasi pengurusan log pada Linux

Jul 06, 2023 pm 04:25 PM
pengurusan log linux

Cara mengkonfigurasi pengurusan log pada Linux

Dalam sistem Linux, log ialah komponen utama yang merekodkan maklumat penting seperti status berjalan sistem, maklumat berjalan aplikasi, ralat dan amaran. Mengkonfigurasi dan mengurus log dengan betul adalah penting untuk pemantauan dan penyelesaian masalah sistem. Artikel ini akan memperkenalkan anda kepada cara mengkonfigurasi pengurusan log pada Linux dan memberikan beberapa contoh kod untuk membantu anda memahami dan berlatih dengan lebih baik.

1. Fahami jenis dan lokasi fail log

Pertama, kita perlu memahami jenis dan lokasi fail log biasa dalam sistem. Berikut ialah beberapa jenis fail log biasa dan lokasinya:

  1. Log Sistem: Log jenis ini merekodkan status berjalan, maklumat permulaan dan penutupan sistem, dsb. Biasanya diuruskan oleh rsyslog dan disimpan dalam /var/log/syslog atau /var/log/messages.
  2. Log Aplikasi: Log jenis ini dijana oleh pelbagai aplikasi dan merekodkan maklumat berjalan dan maklumat ralat aplikasi. Log ini biasanya disimpan dalam direktori khusus aplikasi, seperti /var/log/nginx/access.log.
  3. Log Keselamatan: Jenis log ini merekodkan peristiwa keselamatan sistem, seperti percubaan log masuk, permintaan kebenaran, dsb. Dalam kebanyakan sistem Linux, log keselamatan direkodkan dalam /var/log/secure atau /var/log/auth.log.

2. Konfigurasikan putaran log

Putaran log merujuk kepada mengarkib dan memampatkan fail log secara kerap untuk mengelakkan fail log daripada menjadi terlalu besar atau mengambil terlalu banyak ruang storan. Dalam sistem Linux, logrotate ialah alat penggiliran log yang biasa digunakan.

  1. Pasang logrotate:
$ sudo apt-get install logrotate
Salin selepas log masuk
  1. Konfigurasikan logrotate:

Buat fail konfigurasi baharu supaya kita boleh menyesuaikan tingkah laku logrotate.

$ sudo nano /etc/logrotate.d/myapp
Salin selepas log masuk

Dalam fail konfigurasi, anda boleh menentukan parameter seperti fail log yang akan diputar, selang putaran dan bilangan fail yang diputar untuk disimpan. Contohnya:

/var/log/myapp/*.log {
    weekly
    rotate 4
    compress
    delaycompress
    missingok
    notifempty
    sharedscripts
}
Salin selepas log masuk

Dalam contoh di atas, /var/log/myapp/*.log menentukan laluan fail log untuk diputar dan mingguan bermaksud berputar setiap minggu putar 4 bermaksud mengekalkan empat fail yang diputar terakhir, compress bermaksud memampatkan fail yang diputar, delaycompress bermaksud mampatan tertunda, missingok Menunjukkan bahawa fail log akan diabaikan jika ia tidak wujud notifempty bermakna fail log tidak akan diputar apabila ia kosong. /var/log/myapp/*.log 指定了要轮转的日志文件路径,weekly 表示按周轮转,rotate 4 表示保留最近四个轮转文件,compress 表示压缩轮转文件,delaycompress 表示延迟压缩,missingok 表示如果日志文件不存在则忽略,notifempty 表示当日志文件为空时不进行轮转。

  1. 手动执行轮转:

可以手动执行轮转,以验证配置是否正确。

$ sudo logrotate -vf /etc/logrotate.d/myapp
Salin selepas log masuk

三、配置日志旋转和清理策略

除了日志轮转外,我们还可以在配置文件中指定日志旋转和清理的策略。Linux系统中,logrotate 支持以下策略:

  1. postrotate:该选项指定轮转后执行的命令。可以在该选项下,进行日志分析、数据库备份等操作。
/var/log/myapp/*.log {
    ...
    postrotate
        /usr/bin/analyze_logs /var/log/myapp/*.log > /dev/null
    endscript
}
Salin selepas log masuk
  1. prerotate:该选项指定轮转前执行的命令。可以在该选项下,执行一些预处理操作。
/var/log/myapp/*.log {
    ...
    prerotate
        /usr/bin/sync_logs /var/log/myapp/*.log
    endscript
}
Salin selepas log masuk
  1. size:该选项指定日志文件达到多大时触发轮转操作,单位可以是k(千字节)或M(兆字节)。
/var/log/myapp/*.log {
    ...
    size 10M
}
Salin selepas log masuk
  1. maxage:该选项指定日志文件保留的最大天数。
/var/log/myapp/*.log {
    ...
    maxage 30
}
Salin selepas log masuk

四、配置远程日志收集

有时候,我们需要将日志文件中的内容发送到远程服务器进行中央日志收集和分析。在Linux系统中,rsyslog 是常用的日志收集和处理工具。

  1. 安装 rsyslog:
$ sudo apt-get install rsyslog
Salin selepas log masuk
  1. 配置 rsyslog:

打开 rsyslog 的主配置文件,并编辑以下内容:

$ sudo nano /etc/rsyslog.conf
Salin selepas log masuk

取消以下行的注释(删除行首的#):

#$ModLoad imudp
#$UDPServerRun 514
Salin selepas log masuk

在文件的末尾,添加以下内容:

*.* @192.168.0.100:514
Salin selepas log masuk

其中,192.168.0.100 是远程服务器的IP地址,514

    Lakukan putaran secara manual:
Anda boleh melakukan putaran secara manual untuk mengesahkan bahawa konfigurasi adalah betul.

$ sudo systemctl restart rsyslog
Salin selepas log masuk
3. Konfigurasikan putaran log dan strategi pembersihan

Selain putaran log, kami juga boleh menentukan strategi putaran dan pembersihan log dalam fail konfigurasi. Dalam sistem Linux, logrotate menyokong strategi berikut:

🎜postrotate: Pilihan ini menentukan arahan yang akan dilaksanakan selepas putaran. Anda boleh melakukan operasi seperti analisis log dan sandaran pangkalan data di bawah pilihan ini. 🎜🎜rrreee🎜🎜praputar: Pilihan ini menentukan arahan yang akan dilaksanakan sebelum putaran. Anda boleh melakukan beberapa operasi prapemprosesan di bawah pilihan ini. 🎜🎜rrreee🎜🎜saiz: Pilihan ini menentukan saiz fail log untuk mencetuskan operasi putaran Unit boleh menjadi k (kilobait) atau M (megabait). 🎜🎜rrreee<ol start="4">🎜<kod>maksimum</kod> </ol>: Pilihan ini menentukan bilangan hari maksimum untuk pengekalan fail log. 🎜🎜rrreee🎜4. Konfigurasikan koleksi log jauh🎜🎜Kadangkala, kita perlu menghantar kandungan fail log ke pelayan jauh untuk pengumpulan dan analisis log pusat. Dalam sistem Linux, rsyslog ialah alat pengumpulan dan pemprosesan log yang biasa digunakan. 🎜🎜🎜Pasang rsyslog: 🎜🎜rrreee🎜🎜Konfigurasikan rsyslog: 🎜🎜🎜Buka fail konfigurasi utama rsyslog dan edit kandungan berikut: 🎜rrreee🎜>Nyahkomen baris berikut pada 192.168.0.100 ialah alamat IP pelayan jauh dan 514 ialah nombor port untuk mengumpul log . 🎜🎜🎜Mulakan semula rsyslog: 🎜🎜rrreee🎜Dengan konfigurasi di atas, log akan dihantar ke port 514 pelayan jauh melalui protokol UDP. 🎜🎜Ringkasan: 🎜🎜Artikel ini memperkenalkan cara mengkonfigurasi pengurusan log pada sistem Linux. Bermula daripada memahami jenis dan lokasi fail log, kepada mengkonfigurasi putaran log, mengkonfigurasi putaran log dan dasar pembersihan, dan mengkonfigurasi pengumpulan log jauh, kami menyediakan contoh kod yang berkaitan untuk membantu anda memahami dan mengamalkan dengan lebih baik. Mengkonfigurasi dan mengurus log dengan betul adalah penting untuk pemantauan dan penyelesaian masalah sistem saya harap artikel ini akan membantu anda. 🎜

Atas ialah kandungan terperinci Bagaimana untuk mengkonfigurasi pengurusan log pada Linux. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Operasi Linux Utama: Panduan Pemula Operasi Linux Utama: Panduan Pemula Apr 09, 2025 pm 04:09 PM

Pemula Linux harus menguasai operasi asas seperti pengurusan fail, pengurusan pengguna dan konfigurasi rangkaian. 1) Pengurusan Fail: Gunakan arahan MKDIR, Touch, LS, RM, MV, dan CP. 2) Pengurusan Pengguna: Gunakan perintah USERADD, PASSWD, USERDEL, dan USERMOD. 3) Konfigurasi Rangkaian: Gunakan perintah IFConfig, Echo, dan UFW. Operasi ini adalah asas pengurusan sistem Linux, dan menguasai mereka dengan berkesan dapat menguruskan sistem.

Cara Mentafsirkan Hasil Output Debian Sniffer Cara Mentafsirkan Hasil Output Debian Sniffer Apr 12, 2025 pm 11:00 PM

DebiansNiffer adalah alat sniffer rangkaian yang digunakan untuk menangkap dan menganalisis cap waktu paket rangkaian: Memaparkan masa untuk penangkapan paket, biasanya dalam beberapa saat. Alamat IP Sumber (SourceIP): Alamat rangkaian peranti yang menghantar paket. Alamat IP Destinasi (DestinationIP): Alamat rangkaian peranti yang menerima paket data. Sourceport: Nombor port yang digunakan oleh peranti yang menghantar paket. Destinatio

Di mana untuk melihat balak tigervnc di debian Di mana untuk melihat balak tigervnc di debian Apr 13, 2025 am 07:24 AM

Dalam sistem Debian, fail log pelayan Tigervnc biasanya disimpan dalam folder .vnc di direktori rumah pengguna. Jika anda menjalankan tigervnc sebagai pengguna tertentu, nama fail log biasanya sama dengan xf: 1.log, di mana xf: 1 mewakili nama pengguna. Untuk melihat log ini, anda boleh menggunakan arahan berikut: Cat ~/.vnc/xf: 1.log atau, anda boleh membuka fail log menggunakan editor teks: Nano ~/.vnc/xf: 1.log Sila ambil perhatian bahawa mengakses dan melihat fail log mungkin memerlukan kebenaran root, bergantung pada tetapan keselamatan sistem.

Cara memeriksa konfigurasi OpenSSL Debian Cara memeriksa konfigurasi OpenSSL Debian Apr 12, 2025 pm 11:57 PM

Artikel ini memperkenalkan beberapa kaedah untuk memeriksa konfigurasi OpenSSL sistem Debian untuk membantu anda dengan cepat memahami status keselamatan sistem. 1. Sahkan versi OpenSSL terlebih dahulu, sahkan sama ada OpenSSL telah dipasang dan maklumat versi. Masukkan arahan berikut di terminal: Jika OpenSslversion tidak dipasang, sistem akan meminta ralat. 2. Lihat fail konfigurasi. Fail konfigurasi utama OpenSSL biasanya terletak di /etc/ssl/openssl.cnf. Anda boleh menggunakan editor teks (seperti nano) untuk melihat: Sudonano/etc/ssl/openssl.cnf Fail ini mengandungi maklumat konfigurasi penting seperti kunci, laluan sijil, dan algoritma penyulitan. 3. Menggunakan OPE

Cara Menggunakan Log Debian Apache Untuk Meningkatkan Prestasi Laman Web Cara Menggunakan Log Debian Apache Untuk Meningkatkan Prestasi Laman Web Apr 12, 2025 pm 11:36 PM

Artikel ini akan menerangkan bagaimana untuk meningkatkan prestasi laman web dengan menganalisis log Apache di bawah sistem Debian. 1. Asas Analisis Log Apache Log merekodkan maklumat terperinci semua permintaan HTTP, termasuk alamat IP, timestamp, url permintaan, kaedah HTTP dan kod tindak balas. Dalam sistem Debian, log ini biasanya terletak di direktori/var/log/apache2/access.log dan /var/log/apache2/error.log. Memahami struktur log adalah langkah pertama dalam analisis yang berkesan. 2. Alat Analisis Log Anda boleh menggunakan pelbagai alat untuk menganalisis log Apache: Alat baris arahan: grep, awk, sed dan alat baris arahan lain.

Bagaimana Debian Readdir Bersepadu Dengan Alat Lain Bagaimana Debian Readdir Bersepadu Dengan Alat Lain Apr 13, 2025 am 09:42 AM

Fungsi Readdir dalam sistem Debian adalah panggilan sistem yang digunakan untuk membaca kandungan direktori dan sering digunakan dalam pengaturcaraan C. Artikel ini akan menerangkan cara mengintegrasikan Readdir dengan alat lain untuk meningkatkan fungsinya. Kaedah 1: Menggabungkan Program Bahasa C dan Pipeline Pertama, tulis program C untuk memanggil fungsi Readdir dan output hasilnya:#termasuk#termasuk#includeintMain (intargc, char*argv []) {dir*dir; structdirent*entry; if (argc! = 2) {

Pengoptimuman Prestasi PostgreSQL di bawah Debian Pengoptimuman Prestasi PostgreSQL di bawah Debian Apr 12, 2025 pm 08:18 PM

Untuk meningkatkan prestasi pangkalan data PostgreSQL dalam sistem Debian, adalah perlu untuk secara komprehensif mempertimbangkan perkakasan, konfigurasi, pengindeksan, pertanyaan dan aspek lain. Strategi berikut dapat mengoptimumkan prestasi pangkalan data dengan berkesan: 1. Pengembangan Memori Pengoptimuman Sumber Perkakasan: Memori yang mencukupi adalah penting untuk data cache dan indeks. Penyimpanan berkelajuan tinggi: Menggunakan pemacu SSD SSD dapat meningkatkan prestasi I/O dengan ketara. Pemproses Multi-Core: Buat penggunaan penuh pemproses pelbagai teras untuk melaksanakan pemprosesan pertanyaan selari. 2. Parameter pangkalan data penalaan shared_buffers: Menurut tetapan saiz memori sistem, disarankan untuk menetapkannya kepada 25% -40% memori sistem. Work_mem: Mengawal ingatan pengendalian dan operasi hashing, biasanya ditetapkan kepada 64MB hingga 256m

Cara Mentafsirkan Amaran dalam Log Tomcat Cara Mentafsirkan Amaran dalam Log Tomcat Apr 12, 2025 pm 11:45 PM

Mesej amaran dalam log pelayan Tomcat menunjukkan masalah yang berpotensi yang boleh menjejaskan prestasi aplikasi atau kestabilan. Untuk mentafsirkan maklumat amaran ini dengan berkesan, anda perlu memberi perhatian kepada perkara -perkara utama berikut: Kandungan amaran: Berhati -hati mengkaji maklumat amaran untuk menjelaskan jenis, penyebab dan penyelesaian yang mungkin. Maklumat amaran biasanya memberikan penerangan terperinci. Tahap Log: Log Tomcat mengandungi tahap maklumat yang berbeza, seperti maklumat, amaran, kesilapan, dan lain-lain. "Amaran" Peringatan Tahap adalah isu bukan maut, tetapi mereka memerlukan perhatian. Timestamp: Catat masa apabila amaran berlaku untuk mengesan titik masa apabila masalah berlaku dan menganalisis hubungannya dengan peristiwa atau operasi tertentu. Maklumat konteks: Lihat kandungan log sebelum dan selepas maklumat amaran, dapatkan

See all articles