阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

CentOS 6.5 rsyslog+MySQL+loganalyzer日志集中分析管理

435次阅读
没有评论

共计 3997 个字符,预计需要花费 10 分钟才能阅读完成。

前言
  rsyslog 系统日志,在 CentOS5 上叫 syslog,而在 CentOS6 上叫 rsyslog,叫增强版的 syslog,CentOS5 上的配置文件在 /etc/syslog.conf 下,而 CentOS6 在 /etc/rsyslog.conf 下。
  syslog 默认是把我们的日志放到文件、用户、日志服务器、管道中。
  rsyslog 在 syslog 的基础上还多了一条途径,允许把日志放到 mysql 数据中。

  rsyslog 比 syslog 好在哪里:
  Multi-threading:多线程
  TCP, SSL, TLS, RELP: 支持 tcp 协议,ssh 加密,支持 RCLP 协议
  MySQL, PostgreSQL, Oracle and more:支持日志存放在这些数据库中
  Filter any part of syslog message:支持自定义过滤器过滤一些信息
  Fully configurable output format:支持输出格式的完全自定义
  Suitable for enterprise-class relay chains:并且特别适用于企业级的日志收集

  日志是什么:通俗来讲就是记录过去所发生过的历史信息,而我们的系统日志有多种,比如说有错误日志、二进制日志、事物日志、中断日志、查询日志等,在这些日志中,除了事物日志,绝大多数据的日志都叫做历史日志,记录了我们系统中过去一段时间所发生的事情。

  日志有日志级别:priority 优先级
  debug: 调试,所谓调试就是不分轻重缓急,只要发生了就一律记录下来
  info: 任何时候程序正常输出的信息,而不是说调试信息,都记录下来,如果定义了一个级别后这个级别以及比这个级别高的的级别都会被记录下来的。
  notice: 注意,提醒用户要注意了
  warning: 警告,提醒用户说可能会发生一些比较严重的问题了
  err: 某个功能发有错误发生,必须要进行处理的
  crit: 比 err 更严重了,现在不处理可能过一会就要挂了
  alert: 红色警报,比 crit 更严重,需要马上处理
  emerg,panic: 立马挂掉

  我们系统上运行了行行色色的软件,有很多都是服务级别的软件,这些软件都有可以产生日志,那日志记哪去,由谁来记录,记到哪个文件当中,记录哪个级别,如果都一个程序的日志都需要自己去定义,那就变得非常的麻烦,而绝大多数软件的日志信息都比较简单,没必要说自己去定义管理自己的日志,那由此我们就用到 syslog, 他是个服务,什么事也不干,他有两个进程,syslogd 和 klogd, 一个是记录系统级别的日志信息,一个是记录内核级别的日志信息,而 syslog 他本身运行为一个服务,如果有人需要记录日志的话就把日志发给 syslog,由 syslog 来帮记录,至于记录到哪去由 syslog 自己来判定,所以可以把他理解成是一个日志的框架,他是为了实现某种特定功能、为了承接各种用到这种功能的软件,而且能够实现低层帮更多软件记录日志的这么一种机制的,还有如果日志过多,那我们日后查找日志也不方便,那我们就要把日志分类管理了,这就是所说的设施 (facility) 了,从功能可程序上对日志信息进行分类,

  LogAnalyzer 是一个 syslog 和其他网络事件数据的 Web 前端工具,提供简单易用的日志浏览、搜索和基本分析以及图表显示读取到的日志进行分析的,一般我们都使用数据库的 loganalyzer 结合起来分析管理集中日志。

实现 rsyslog 日志集中到 mysql+loganalyzer 管理分析
  1、安装 mysql,这个安装过程这里不再说明,前面的博文中我们已经详细说过了,可以参考:CentOS 6.5 LAMP 分主机平台的搭建及测试  http://www.linuxidc.com/Linux/2016-11/137657.htm,这里有详细的安装过程。

  1、安装 loganalyzer   

# tar xvzf loganalyzer-3.6.4.tar.gz
# cd loganalyzer-3.6.4
# mkdir /usr/local/apache/htdocs/syslog
把这两个 src、contrib 目录下的所有文件移动你本机能解析 PHP 路径下的 web 路径下。
# mv src/* /usr/local/apache/htdocs/syslog/
# mv contrib/* /usr/local/apache/htdocs/syslog/
# chmod u+x /usr/local/apache/htdocs/syslog/*.sh
# cd /usr/local/apache/htdocs/syslog/
# ./configure.sh
# ./secure.sh
# chmod 666 config.php
把这个目录下的所有文件的属主属组都改为 apache 运行的进程名
# chown -R daemon.daemon *

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

2、编辑 rsyslog 的配置文件   
# vim /etc/rsyslog.conf
$ModLoad ommysql 这一项必须定义在 Module 一段中
ommysql: 这个表示装载的模块名;Syslog 表示数据名;rsysloguser,rsyslogpass 这两个是用户和密码
*.*    :ommysql:127.0.0.1,Syslog,rsysloguser,rsyslogpass 
                                                                                                                                                                    接着安装要 rsyslog-mysql、php 和 php-mysql 并导入数据定义的脚本,/usr/share/doc/rsyslog-mysql/createDB.sql
# yum -y install php php-mysql
# yum -y install rsyslog-mysql
# cd /usr/share/doc/rsyslog-mysql-5.8.10/
导入数据库
# mysql < /usr/share/doc/rsyslog-mysql/createDB.sql

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

3、登录数据库,给用户 rsysloguser 授权,密码为 rsyslogpass   
# mysql
mysql> GRANT ALL ON Syslog.* TO ‘rsysloguser’@’127.0.0.1’ IDENTIFIED BY ‘rsyslogpass’;
mysql> GRANT ALL ON Syslog.* TO ‘rsysloguser’@’localhost’ IDENTIFIED BY ‘rsyslogpass’;
mysql> FLUSH PRIVILEGES;

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

  启动服务,页面上输入地址测试安装:
  # service rsyslog start
  如果安装好之后连接不上数据库,提示说不能通过 /var/lib/mysql/mysql.sock 连接数据,那就在 /var/lib/ 下创建 mysql 目录文件,再把 /tmp/mysql.sock 套接字文件链接到 /var/lib/mysql/ 目录下去就可以连接上了:
  # mkdir /var/lib/mysql

  # ln -s /tmp/mysql.sock /var/lib/mysql/

  http://172.16.27.1/syslog 

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

CentOS 6.5 rsyslog+MySQL+loganalyzer 日志集中分析管理

结束:

  整理了一些操作步骤,对日志的集中式存放和管理,放在 mysql 数据库中是很好管理和分析的,这个页面也很直观的看出了这些日志信息,在此,大神有什么觉得不妥的万望指出哦,在此先谢谢你的关注了。

Ubuntu 13.04 安装 LAMP\Vsftpd\Webmin\phpMyAdmin 服务及设置 http://www.linuxidc.com/Linux/2013-06/86250.htm

CentOS 5.9 下编译安装 LAMP(Apache 2.2.44+MySQL 5.6.10+PHP 5.4.12) http://www.linuxidc.com/Linux/2013-03/80333p3.htm

Rsyslog+MySQL+Loganalyzer 搭建日志服务器  http://www.linuxidc.com/Linux/2016-09/134849.htm

LAMP 源码环境搭建 WEB 服务器 Linux+Apache+MySQL+PHP http://www.linuxidc.com/Linux/2013-05/84882.htm

CentOS 6.3 下利用 Rsyslog+LogAnalyzer+MySQL 部署日志服务器  http://www.linuxidc.com/Linux/2013-07/86956.htm

CentOS 6.5+Rsyslog+LogAnalyzer 搭建中央日志服务器  http://www.linuxidc.com/Linux/2014-06/102867.htm

RHEL5.4 部署中央日志服务器之 rsyslog+Log Analyzer http://www.linuxidc.com/Linux/2012-01/51853.htm

CentOS 6.3 下利用 Rsyslog+LogAnalyzer+MySQL 部署日志服务器 http://www.linuxidc.com/Linux/2013-07/86956.htm

RHEL5.4 部署中央日志服务器之 rsyslog+loganalyzer http://www.linuxidc.com/Linux/2010-12/30801.htm

使用 rsyslog mysql 和 logAnalyzer 的日志服务器 http://www.linuxidc.com/Linux/2012-09/70717.htm

本文永久更新链接地址:http://www.linuxidc.com/Linux/2016-11/137656.htm

正文完
星哥玩云-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-21发表,共计3997字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中

星哥玩云

星哥玩云
星哥玩云
分享互联网知识
用户数
4
文章数
19350
评论数
4
阅读量
7961576
文章搜索
热门文章
星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

星哥带你玩飞牛 NAS-3:安装飞牛 NAS 后的很有必要的操作 前言 如果你已经有了飞牛 NAS 系统,之前...
我把用了20年的360安全卫士卸载了

我把用了20年的360安全卫士卸载了

我把用了 20 年的 360 安全卫士卸载了 是的,正如标题你看到的。 原因 偷摸安装自家的软件 莫名其妙安装...
再见zabbix!轻量级自建服务器监控神器在Linux 的完整部署指南

再见zabbix!轻量级自建服务器监控神器在Linux 的完整部署指南

再见 zabbix!轻量级自建服务器监控神器在 Linux 的完整部署指南 在日常运维中,服务器监控是绕不开的...
飞牛NAS中安装Navidrome音乐文件中文标签乱码问题解决、安装FntermX终端

飞牛NAS中安装Navidrome音乐文件中文标签乱码问题解决、安装FntermX终端

飞牛 NAS 中安装 Navidrome 音乐文件中文标签乱码问题解决、安装 FntermX 终端 问题背景 ...
阿里云CDN
阿里云CDN-提高用户访问的响应速度和成功率
随机文章
自己手撸一个AI智能体—跟创业大佬对话

自己手撸一个AI智能体—跟创业大佬对话

自己手撸一个 AI 智能体 — 跟创业大佬对话 前言 智能体(Agent)已经成为创业者和技术人绕...
150元打造低成本NAS小钢炮,捡一块3865U工控板

150元打造低成本NAS小钢炮,捡一块3865U工控板

150 元打造低成本 NAS 小钢炮,捡一块 3865U 工控板 一块二手的熊猫 B3 工控板 3865U,搭...
小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比

小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比

小白也能看懂:什么是云服务器?腾讯云 vs 阿里云对比 星哥玩云,带你从小白到上云高手。今天咱们就来聊聊——什...
我用AI做了一个1978年至2019年中国大陆企业注册的查询网站

我用AI做了一个1978年至2019年中国大陆企业注册的查询网站

我用 AI 做了一个 1978 年至 2019 年中国大陆企业注册的查询网站 最近星哥在 GitHub 上偶然...
星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的NAS中!

星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的NAS中!

星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的 NAS 中! 大家对「数据安全感」的需求越来越高 ...

免费图片视频管理工具让灵感库告别混乱

一言一句话
-「
手气不错
星哥带你玩飞牛NAS-16:飞牛云NAS换桌面,fndesk图标管理神器上线!

星哥带你玩飞牛NAS-16:飞牛云NAS换桌面,fndesk图标管理神器上线!

  星哥带你玩飞牛 NAS-16:飞牛云 NAS 换桌面,fndesk 图标管理神器上线! 引言 哈...
把小米云笔记搬回家:飞牛 NAS 一键部署,小米云笔记自动同步到本地

把小米云笔记搬回家:飞牛 NAS 一键部署,小米云笔记自动同步到本地

把小米云笔记搬回家:飞牛 NAS 一键部署,小米云笔记自动同步到本地 大家好,我是星哥,今天教大家在飞牛 NA...
还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手!

还在找免费服务器?无广告免费主机,新手也能轻松上手! 前言 对于个人开发者、建站新手或是想搭建测试站点的从业者...
星哥带你玩飞牛NAS-16:不再错过公众号更新,飞牛NAS搭建RSS

星哥带你玩飞牛NAS-16:不再错过公众号更新,飞牛NAS搭建RSS

  星哥带你玩飞牛 NAS-16:不再错过公众号更新,飞牛 NAS 搭建 RSS 对于经常关注多个微...
零成本上线!用 Hugging Face免费服务器+Docker 快速部署HertzBeat 监控平台

零成本上线!用 Hugging Face免费服务器+Docker 快速部署HertzBeat 监控平台

零成本上线!用 Hugging Face 免费服务器 +Docker 快速部署 HertzBeat 监控平台 ...