シスログ ネットワーク経由でログを受信する

syslogd

起動オプションを設定
vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS="-m 0"
↓「-r」を新たに追加する
SYSLOGD_OPTIONS="-m 0 -r"
再起動
/etc/init.d/syslogd restart
ポート確認
netsts at -lanput | grep syslog
udp        0      0 0.0.0.0:514                 0.0.0.0:*                               3531/syslogd       

rsyslog

rsyslogは起動オプションではなく、設定ファイルで実施する。
/etc/rsyslog.conf :共通設定ファイル
/etc/rsyslog.d/*.conf :個別の設定ファイル
/etc/sysconfig/rsyslog :起動オプション
ログ受信設定
# vi /etc/rsyslog.conf
#$ModLoad imtcp
#$UDPServerRun 514
  
$ModLoad imudp
$UDPServerRun 514
ポート確認
netsts at -lanput | grep rsyslog
udp        0      0 0.0.0.0:514                 0.0.0.0:*                               6259/rsyslogd
udp        0      0 :::514                      :::*                                    6259/rsyslogd    
※テストは後程。。。。

このブログの人気の投稿

RAC環境でimpdpをパラレルで実行するとき

ctrl+s 操作が不能に

TrustedInstaller.exe メモリリーク