外观
1 功能简述
- 点击 系统管理-Syslog配置 按钮,即进入Syslog配置页面。
- 对于PSM操作时产生的各种事件,可以通过Syslog消息的方式,将这些事件发送到其他管理系统。可以在审计-配置审计中选择要通知的事件类型。

2 配置说明
详细参数说明
| 参数 | 说明 |
|---|---|
| 启动syslog | 是否开启syslog事件 |
| 收集器主体名称 | 日志收集器的主体名称 |
| 端口 | 端口默认514 |
| 协议 | UDP 和 TCP |
| 服务类别 | 详见如下 |
日志定义格式: facility.priority Target
facility: 设施,从功能或程序上对日志进行分类,并由专门的工具负责记录日志;
常用的facility:
lpr: 打印相关的日志
auth:认证相关的日志
user:用户相关的日志
cron:计划任务相关的日志
kern:内核相关的日志
mail:邮件相关的日志
mark:标记相关的日志
news:新闻相关的日志
uucp:文件copy相关的日志
daemon:系统服务相关的日志
authpri: 授权相关的日志
security:安全相关的日志
local0-local7:自定义相关的日志信息(自定义时可以使用通配符)
通配符:
*:所有
f1,f2,f3......:列表
!:取反
priority:日志级别
常用的日志级别:
debug: 调试
info: 消息
notice: 注意
warn,warning: 警告
err,error: 错误
crit: 严重级别
alert: 需要立即修改该的信息
emerg,panic: 内核崩溃,内核恐慌等严重的信息
通配符:
*:所有日志级别
none:没有任何级别,也就是不记录日志信息
Target:文件路径
可以使用的有:
/var/log/messages
用户:*当前登录系统的所有用户
日志服务器:@SERAVER_IP
管道:| COMMAND