一、方案介绍
(1) 方式 1:
Rsyslog->Rsyslog-server+mysql+Loganalyzer
(2) 重点:(配置文件)
- 转发日志的主机——配置rsyslog.conf日志转发规则、存储规则、系统日志与非系统日志的区别定义。
- 接收日志服务器——配置rsyslog.conf日志接受模块、存储规则、mysql存储模块、系统日志与非系统日志的区别定义。
- 日志文件命名规则与日志内容自定义模板的区别和使用方法。
(3) 功能 :
- 将多个 linux主机的日志收集在 一个日志服务器上保存在/data/log/并按IP分目录保存;
- 同步存储在MySQL数据库中;
- 展示在web上;
二、基础架构C/S
三、安装脚本.sh
1.适用环境:(经过测试,过程没有异常),其他环境下有异常请更改脚本再运行。
Linux version 3.10.0-693.el7.x86_64
CentOS Linux release 7.4.1708 (Core)