rsyslogを中央集約型ログ管理のために設定する方法
json-c.i686 0:0.11-3.el6 libestr.i686 0:0.1.9-1.el6 libgt.i686 0:0.3.11-1.el6 liblogging.i686 0:1.0.4-1.el6
json-c.i686 0:0.11-3.el6 libestr.i686 0:0.1.9-1.el6 libgt.i686 0:0.3.11-1.el6 liblogging.i686 0:1.0.4-1.el6
Graylogは、データとログのキャプチャ、保存、リアルタイム分析を可能にする無料のオープンソースのログ管理プラットフォームです。Javaで書かれており、MongoDBやElasticsearchなどの他のオープンソースソフトウェアの上に構築されています。Graylogは、最も効率的で迅速かつ柔軟な集中ログ管理プラットフォームの1つを提供します。
Linuxでは、ログファイルはシステムの機能に関するメッセージを含むファイルであり、システム管理者がマシン上の問題を特定するために使用します。ログは、管理者がシステムで発生したイベントを時間の経過とともに視覚化するのに役立ちます。通常、すべてのログファイルはLinuxの**/var/log**ディレクトリに保管されます。この場所には、システムイベントを記録するためのログファイル、セキュリティ関連のメッセージのためのログファイル、カーネル、ユーザー、またはcronジョブ専用の他のログファイルなど、さまざまなメッセージを保存するためのいくつかの種類のログファイルがあります。ログファイルの主な目的は、システムの問題をトラブルシューティングすることです。Linuxのほとんどのログファイルはrsyslogdサービスによって制御されています。新しいLinuxディストリビューションのリリースでは、ログファイルはsystemd初期化プログラムの一部であるjournaldシステムサービスによっても制御および管理されます。ジャーナルデーモンによって保存されたログはバイナリ形式で書き込まれ、主に揮発性で、RAMおよび/run/log/journal/のリングバッファに保存されます。ただし、ジャーナルサービスはSyslogメッセージを永続的に保存するように構成することもできます。