Многие стандартные конфигурации rsyslog уже содержат пример исключения средств:
auth, authpriv. * /var/log/auth.log *. *; auth, authpriv.none / var / log / syslog
Вторая строка будет записывать все, кроме auth.*
и authpriv.*
.
У меня есть средство rsyslog (local1), которое используется только одним приложением, и я хотел бы отправить журналы с этого на удаленный сервер, но не на локальную машину. Мне удалось найти информацию в документации rsyslog, чтобы отправить ее на удаленный сервер, так что теперь у меня есть это:
local1.* @logserver:514
Но что я не осознавал (пока не заполнился / var ...), так это то, что эти сообщения также попадали в / var / log / messages. Как мне заставить их отправляться только на удаленный сервер? Меня не беспокоит потеря нескольких сообщений, они скорее для анализа, чем для отладки.
Многие стандартные конфигурации rsyslog уже содержат пример исключения средств:
auth, authpriv. * /var/log/auth.log *. *; auth, authpriv.none / var / log / syslog
Вторая строка будет записывать все, кроме auth.*
и authpriv.*
.