说明:可以让多台服务器的日志文件集中存储在一台日志服务器上,可以集中方便的管理日
也可以降低服务器I/O负载压力
环境:Red Hat Enterprise Linux 5.8 x86 32bit
过程:
一、在日志服务器上编辑/etc/sysconfig/syslog文件
vim /etc/sysconfig/syslog
SYSLOGD_OPTIONS="-m 0"
更改为
SYSLOGD_OPTIONS="-m 0 -r" //-r 参数:开启记录远程主机日志
然后重启该日志服务器
二、修改客户机上编辑/etc/syslog.conf文件
vim /etc/syslog.conf
把原日志文件类型对应的存放路径更改为@IP,例如:
authpriv.* /var/log/secure
更改为
authpriv.* @172.16.8.1
然后让syslog服务重新加载配置文件
service syslog reload
至此客户机所产生的对应类型的日志文件将存放在日志服务器上,并以@IP 的形式存放,该IP为客户机的IP地址,当然前提是主机之间能够互相访问。
注意:如果自定义了日志文件类型,需要在日志文件服务器上创建对应的日志文件类型及存放路径。