Hallo Freunde der Sonne,
in einem anderen Beitrag wurde bereits die Installation eines Syslog-Servers bschreiben,
nun wird es an der Zeit unsere Clients diesem ihre Protokolleinträge zukommen zu lassen.
Einrichtung Syslog-Client unter CentOS (Linux)
Erst einmal wird der Syslog-Dienst installiert:
yum install rsyslog
Hinweis: Danach sollte überprüft werden, ob der Dienst schon im Autostart aktiviert ist, hierzu kann das Tool: ntsysv verwendet werden!
Nun passen wir aber ersteinmal die Konfiguration für den Client an:
nano /etc/rsyslog.conf
Folgende Programmzeilen müssen unkommiert werden (ganz unten in der Konfigurationsdatei):
# Save boot messages also to boot.log local7.* /var/log/boot.log # ### begin forwarding rule ### # The statement between the begin ... end define a SINGLE forwarding # rule. They belong together, do NOT split them. If you create multiple # forwarding rules, duplicate the whole block! # Remote Logging (we use TCP for reliable delivery) # # An on-disk queue is created for this action. If the remote host is # down, messages are spooled to disk and sent when it is up again. $WorkDirectory /var/lib/rsyslog # where to place spool files $ActionQueueFileName fwdRule1 # unique name prefix for spool files $ActionQueueMaxDiskSpace 1g # 1gb space limit (use as much as possible) $ActionQueueSaveOnShutdown on # save messages to disk on shutdown $ActionQueueType LinkedList # run asynchronously $ActionResumeRetryCount -1 # infinite retries if host is down # remote host is: name/ip:port, e.g. 192.168.0.1:514, port optional *.* @@<FQDN/IP>:514 # ### end of the forwarding rule ###
Dunkelrot markiert sidn oben, dass Logging-Level und unten der FQDN bzw. die IP-Adresse des Syslog-Servers.
Das war es auch schon, nun kann der Dienst neugestartet und die Autostart-Konfiguration überprüft werden:
service rsyslog restart ntsysv