Я прохожу курс “от 0 до Linux админа” (Курс Linux) и столкнулся с проблемой при настройке пересылки логов с использованием rsyslog на платформе RHEL 10. Я пытаюсь перенаправить файлы /var/log/messages, /var/log/sssd.log, /var/log/secure и /var/log/cron на центральный rsyslog сервер. Но при этом я получаю множество ненужных файлов, а не те, которые запланировал. Плюс, на принимающей стороне сталкиваюсь с ограничением скорости журнала. На отправителе есть предупреждение, что ‘action ~’ устарела, и есть совет использовать ‘stop’. Может кто-то сталкивался с подобным? Какие советы или настройки могли бы помочь в этой ситуации?
Привет!
Короче, я попытался настроить переадресацию логов в rsyslog, но, блин, ничего не вышло. Следовал всяким инструкциям, но в итоге всё как-то не так.
Сначала я пытался редактировать файл конфигурации /etc/rsyslog.conf, добавил туда строчки для переадресации, как указано. Но после перезапуска сервиса rsyslog у меня логи по-прежнему не уходит туда, куда надо. Залез в системные логи, а там никаких ошибок не видно, просто молчит, как партизан.
Потом решил, может, дело в сети — проверял, всё ли нормально с подключением, и в итоге всё работает. Я уже начал думать, что надо какие-то дополнительные модули подключать или что-то в этом духе, но до конца не разобрался.
В итоге, чтобы не париться, нашел курсы на Новая главная, которые, может, помогут разобраться с этой фигнёй. Так что, если у тебя тоже есть какие-то косяки с rsyslog, попробуй заглянуть туда!
Если вдруг у тебя есть какие-то советы или сам сталкивался с подобным, буду рад услышать!