Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
sysadmin:linux:rsyslog [2020/05/15 17:12] – yoann | sysadmin:linux:rsyslog [2021/06/12 12:04] (Version actuelle) – 77.192.232.26 | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
====== Rsyslog ====== | ====== Rsyslog ====== | ||
- | Rsyslog | + | **Rsyslog** comme **Syslog-ng** sont les successeurs de l' |
===== Principe ===== | ===== Principe ===== | ||
- | Les message | + | Les messages |
- | <code> | + | <file> |
+ | ################# | ||
+ | #### MODULES #### | ||
+ | ################# | ||
- | </ | + | module(load=" |
+ | module(load=" | ||
+ | # | ||
- | Les messages ont des attributs particuliers que la documentation rsyslog désigne sous le nom de **properties** notamment: | + | # provides UDP syslog reception |
- | * une **catégorie** | + | #module(load=" |
- | * une **priorité** | + | # |
- | Les catégories | + | # provides TCP syslog reception |
+ | #module(load=" | ||
+ | # | ||
+ | </ | ||
- | ^ auth | authentification | | + | La norme syslog décrit les messages. Elle définit des attributs (**properties**) notamment: |
- | ^ authpriv | droits d' | + | * **facility**: |
+ | * **Severity level**: traduisant la priorité ou criticité du message. | ||
+ | |||
+ | |||
+ | < | ||
+ | Ces attributs **facility** et **severity level** seront utilisés par les règles pour sélectionner les messages et leur appliquer un traitement. | ||
+ | </ | ||
+ | |||
+ | Les " | ||
+ | |||
+ | ^ auth | authentification | ||
+ | ^ authpriv | authentification, | ||
^ cron | tâches planifiées | | ^ cron | tâches planifiées | | ||
- | ^ daemon | + | ^ daemon |
^ ftp | service FTP | | ^ ftp | service FTP | | ||
+ | ^ ntp | network time protocol | | ||
^ kern | noyau | | ^ kern | noyau | | ||
^ lpr | système d' | ^ lpr | système d' | ||
^ mail | système de mail. | | ^ mail | système de mail. | | ||
^ news | système Usenet | | ^ news | système Usenet | | ||
+ | ^ nntp | news network transfert protocol (obsolète)| | ||
+ | ^ uucp | système UUCP Unix to Unix Copy Program (obsolète) | ||
^ syslog | ^ syslog | ||
^ user | utilisateur | | ^ user | utilisateur | | ||
- | ^ uucp | système UUCP Unix to Unix Copy Program | + | ^ security |
+ | ^ solaris cron | | ||
^ local0 à local7 | sous catégories non précisées pour utilisations locales personnalisées | | ^ local0 à local7 | sous catégories non précisées pour utilisations locales personnalisées | | ||
- | Les niveaux | + | Les **severity** levels (niveau |
+ | |||
+ | ^ N ^ Niveau | ||
+ | | 0 | Emerg | Système HS (équivalent panic) | ||
+ | | 1 | Alert | Une intervention immédiate est nécessaire | ||
+ | | 2 | Crit | Erreur critique pour le système (souvent matériel) | ||
+ | | 3 | Err | Erreur de fonctionnement (arrêt de l' | ||
+ | | 4 | Warning | ||
+ | | 5 | Notice | ||
+ | | 6 | Informational | Opérations normales ne requérant aucune action | ||
+ | | 7 | Debug | Débogage, information utilisée pour developpement et débogage d' | ||
+ | |||
+ | Le détail des properties (attributs ou métadonnées) associées aux messages est présenté dans le wiki [[sysadmin: | ||
- | ^ N ^ Niveau | + | ===== Les règles ===== |
- | | 0 | Emerg | Système inutilisable | + | |
- | | 1 | Alert | Une intervention immédiate est nécessaire | + | |
- | | 2 | Crit | Erreur critique pour le système | + | |
- | | 3 | Err | Erreur de fonctionnement | + | |
- | | 4 | Warning | + | |
- | | 5 | Notice | + | |
- | | 6 | Informational | Pour information seulement | + | |
- | | 7 | Debug | Déboggage | + | |
- | Le détail des properties associées aux messages est présenté | + | Elles sont définies |
===== Les templates ===== | ===== Les templates ===== | ||
Ligne 108: | Ligne 135: | ||
* man 5 rsyslog.conf | * man 5 rsyslog.conf | ||
* http:// | * http:// | ||
+ | * https:// |