我运行带有rsyslog的RHEL服务器来收集我的networking日志,并通过接收安全公告提示我必须升级此服务器。
什么是升级这台机器的战略,知道许多其他机器的日志依赖于这个和操作系统更新可能是我们面临许多重新启动?
当rsyslog没有运行时,其他机器的configuration是什么。
注意:我补充说syslog客户端是设备,某种SMG。 并且众所周知的是,该设备在configuration侧和调整参数上受到限制。
在这种情况下,当你维护你的日志服务器时,你必须find另一种方式来存储你的日志消息。 您可以
一如既往,这取决于…
传统的基于UDP的系统日志协议是最好的。 如果远程系统日志服务器无法接收系统日志事件,则传输系统日志服务器无法检测到,并且在此期间,所有传输的事件都将丢失,并且不会再尝试传输它们。
如果您的syslog-ng和所有的传输系统日志服务器都使用更高级的TCP协议版本,则可以检测到远程系统日志服务器已经断开连接。 根据系统日志守护进程的事件可能会被缓冲和稍后传输…