讲师中心 微信公众号
AI工具推荐 视频效率加速

配置 Rsyslog 实现远程系统日志集中化收集

老敏姑娘_7734

老敏姑娘_7734

发布时间:2026-07-07 12:35:18

|

878人浏览过

|

来源于php中文网

原创

Rsyslog远程日志集中化需服务端TCP监听514端口并按客户端IP自动分目录存储,客户端用@@转发;关键步骤包括加载imtcp模块、定义RemoteLogs模板、创建授权目录、防火墙放行及重启服务验证。

配置 rsyslog 实现远程系统日志集中化收集

配置 Rsyslog 实现远程系统日志集中化收集,关键在于服务端可靠接收并按源隔离存储,客户端稳定转发不丢日志。TCP 方式(@@)是生产环境首选,比 UDP 更可靠,且配置清晰、资源占用低。

服务端:监听 514 端口 + 按 IP 自动分目录

服务端不能只开个端口,必须明确“谁发来的、存哪、怎么命名”。核心动作有三步:

  • 加载 TCP 接收模块:在 /etc/rsyslog.d/10-listen.conf 或 /etc/rsyslog.conf 中添加
    module(load="imtcp")<br>input(type="imtcp" port="514")
  • 定义模板,实现自动分目录:
    $template RemoteLogs,"/var/log/remote/%FROMHOST-IP%/%$YEAR%-%$MONTH%-%$DAY%.log"<br>*.* ?RemoteLogs & ~

    其中 %FROMHOST-IP% 提取真实客户端 IP,& ~ 防止日志重复写入本地文件
  • 提前创建目录并授权:
    sudo mkdir -p /var/log/remote<br>sudo chown syslog:adm /var/log/remote

    权限不对不会报错,但日志会静默丢失

重启后验证:sudo systemctl restart rsyslog,再执行 ss -tlnp | grep :514,看到 rsyslogd 占用即成功。

客户端:用 @@ 转发 + 确保网络通达

客户端只需一条规则,但细节决定是否真能发出去:

  • 新建配置文件 /etc/rsyslog.d/50-remote.conf,写入:
    *.* @@192.168.1.100:514
    注意是双 @(TCP),不是单 @(UDP),后者易丢日志
  • 确认目标 IP 和端口可达:
    nc -zv 192.168.1.100 514 或 telnet 192.168.1.100 514,不通就别继续
  • 服务端防火墙放行:
    Ubuntu/Debian:sudo ufw allow 514/tcp
    RHEL/CentOS:sudo firewall-cmd --add-port=514/tcp --permanent && sudo firewall-cmd --reload

改完必须 sudo systemctl restart rsyslog —— reload 不会重载转发规则,无效。

验证与排错要点

常见“配了却没日志”,往往卡在几个隐性环节:

  • 服务端目录权限不对、路径不存在,日志写不进磁盘,但无错误提示
  • 客户端用了 @ 而非 @@,或漏写了端口号(如写成 @@192.168.1.100),导致连接被拒
  • 版本差异引发 TLS 冲突:较新 rsyslog 默认启用 TLS,老服务端不支持,可在服务端加一行 $InputTCPServerStreamDriverMode 1 关闭 TLS
  • 测试发送:客户端执行 logger "test from client",然后在服务端查 /var/log/remote/客户端IP/2026-07-07.log

进阶建议:防丢与长期运维

中小规模场景用基础 TCP 已够用,但若日志关键、网络不稳定,可增强可靠性:

  • 客户端加磁盘队列缓存(防止断网期间日志堆积丢失):
    $ActionQueueFileName fwdRule1<br>$ActionQueueMaxDiskSpace 1g<br>$ActionQueueSaveOnShutdown on
  • 服务端配置 logrotate,避免单日志文件无限增长撑爆磁盘
  • 敏感环境启用 TLS 加密:需生成证书、配置 gnutls 模块,但会增加部署复杂度

热门AI工具

更多
VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

900

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2732

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

916

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

809

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

414

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2476

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4572

2023.10.20

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn