日志的定向采集
1.日志由日志程序自己产生,由rsyslog.service服务采集
rsyslog服务的主配置文件为/etc.rsyslog.conf,指定日志保存位置修改配置文件,重启rsyslog服务后,服务生效。若关闭日志收集服务,当再次开启时,会回收之前没有收集的。
2.在/etc/rsylog.conf中指定“. ”日志的保存位为“/var/log/file3
日志的远程同步
在接受日志一端
1.关闭火墙
命令:systemctl stop firewalld
2.在/etc/rsyslog.conf中打开文件接口,打开udp或者tcp的插件
3.设定接收格式
在发送日志一端
logger test
cat /var/log/messages ##查看日志已经生成