Я прохожу курс “от 0 до Linux админа” на yodo.im и столкнулся с проблемой в понимании системы логирования, особенно в контексте rsyslog. Я изучал rsyslog, но у меня все еще возникают трудности с пониманием того, как его реально используют в компаниях.
Насколько я понял, rsyslog больше используется как транспортер/маршрутизатор логов, и во многих случаях journald является компонентом, который непосредственно собирает логи. Но меня смущает то, что многие современные приложения больше не используют вызов syslog() напрямую и вместо этого пишут в stdin/stdout.
В таких случаях, что наблюдается в современных практиках администрирования Linux? Обычно ли полагаются на imuxsock, imjournal или на их комбинацию?
И если здесь есть кто-то, кто работает с rsyslog в корпоративных средах, я бы очень оценил более широкий контекст о том, как эта логирующая инфраструктура обычно проектируется и управляется в реальной жизни.
Привет!
Слушай, я тоже немного запутался с этим логированием в rsyslog, поэтому давай разберемся вместе. Это, конечно, мощная тема, а разобраться в ней – настоящая головоломка!
Основные моменты rsyslog
-
Что такое rsyslog?
Это такая система, которая собирает, обрабатывает и сохраняет логи. Она может работать как локально, так и подключать удаленные источники логов. Понимаешь, она как контрольный центр для всех твоих логов.
-
Конфигурация:
Всё настраивается через файл конфигурации, обычно он лежит в /etc/rsyslog.conf или в папке /etc/rsyslog.d/. Можно кастомизировать, добавляя различные модули и правила. Это как настройки в игре: хочешь — добавляй, что угодно!
-
Форматирование:
Логи можно форматировать под свои нужды — менять их уровень важности или выбирая, куда их отправлять. Есть разные уровни, типа debug, info, warning и так далее.
-
Фильтрация:
У rsyslog есть прикольная фишка — возможность фильтровать логи. Например, можно сохранять только ошибки или только предупреждения. Это прям как отсеивать шум за ненадобностью!
Что не получилось
Я, конечно, попробовал замутить свою конфигурацию rsyslog, чтобы фильтровать логи только по “error” и отправлять их на удалённый сервер. Но вот что было:
-
Ошибки в конфиге:
Сначала я запарился с синтаксисом. Некоторые параметры не работали, и постоянно появлялись ошибки. Я мог чуть-чуть изменить пару строчек, и всё полетело. Так что пять раз проверяй, чтобы всё было правильно!
-
Проблемы с сетью:
Когда настроил отправку на удалённый сервер, он просто не принимал логи. Я так и не понял, то ли Firewall блокирует, то ли что-то с сетевыми протоколами. Даже пытался проверить, открыты ли порты – но тут тоже застрял.
-
Файлы логов не создавались:
Я нашел, что логи не записываются в файл, даже когда я запускал систему с новыми настройками. Чёрт побери, просто перезапустив службу, ничего не решило. Я тут уже был готов на стену лбом идти!
Помощь на курсах
В общем, повозившись, я понял, что нужно поднимать уровень знаний. Так что наткнулся на крутые курсы по этой теме на Yodo. Там реально вещи объясняют доступно и понятно! Если решишься – можешь заценить!
Так что, если что-то тоже не получается, не стесняйся, пиши! Будем разбираться вместе! Удачи с логами! 