??????????????????????????????????л??????????????????????????????????????????????????????????????????????????????θ????????????μ??ЩС???ɡ?
???????й??????????
??????????к???????????????????????????鷳?????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????б???????????????????????????????????????????????????
???????????????????????????????????????????????????????ò2????????????????????????е?????????????????????????????????????????????????????????????????Щ??????????????????????Щ??Σ????????????????
?????????????????????????????????
???????????????????????鵵????????????????????????????????????????崻???????????????????ü??е?????????????
???????????ssh?????Ч??grep?????????????????????????????????
????????????????????????????????????????
??????????????????????????????????????????????????????????????????????????????????????????????
????????????????????????賬???????????????????????????????????????2??????????????????????????????????????????????δ?????????Щ????
???????е?????鼯????
?????? Linux ???????????鼯???????? syslog ??????????????????syslog ????????????????????????????syslog Э?鴫?????????????????????????ú?????е???????????鼯???????????
????rsyslog ?????????????????????? Linux ?????????????
????syslog-ng ???????е? Linux ????????????
????logstash ?????????????????????????????????????????
????fluentd ??????????и????????????????
????Rsyslog ???????????????е?????????????????? Linux ?????????????????????????????????????????????????????????????????????
????????????????????????????????????????????????????????????Logstash ??????????е????
???????? rsyslog.conf
??????? rsyslog ???????????????????????????????????????????????????????λ?? /etc/rsyslog.conf??????????飬???????????????λ???? /etc/rsyslog.d ?е????????е????á????а????? /etc/rsyslog.d/50-default.conf ?? rsyslog ???????д????????? rsyslog ???????????????????????á?
????rsyslog ????????????RainerScript????????????????????????????????????λ???????rsyslog ?????????????????? syslog ????????????????????????????????????????????????? rsyslog ?????????????????????????????????У?BEBOP ???????????????????????????????滻??????????????????
????action(type="omfwd" protocol="tcp" target="BEBOP" port="514")
?????????????????????????????洢??????????????????洢????????????????????????洢???????????????????y?????????????????????????
???????????????????????Щ??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
?????????
?????????鼯????????????????????????????????nxlog ?? syslog-ng ???????????????(*)??
?????????? rsyslog ????????????????????????????????????????????????????????????????????? rsyslog ????????Щ??????????????????????????????????????????????? Loggly ?????????汾????????????
???????Э??: UDP??TCP ?? RELP?
??????????????紫???????????????????Э????????UDP ?????????????????????TCP ???????????????????????κΣ???????????????? RELP Э?顣
????UDP ??????????????????????????????????????????????Э?飬???????????????????ACK?????????????????????????????UDP ???????????????????????????????????????????????????硣
????TCP ???????????????????????????TCP ???γ??????????????????????? TCP ??????С????????????????????????????Э?顣
????RELP ????????Э???п?????????????? rsyslog ??????????????????????á???????ò?????????????д????????????????????????λ?????????Э?顣
???????????????п???????
??????? rsyslog ??洢????????????????????????????????????????????????????????????????????洢?????????????Σ?????????????????????????????????????????????
???????棺???????洢???????棬?????????????
????rsyslog ??????汻????????????з?????????????????????????????????????????????????????rsyslog ???????????У?
????$WorkDirectory /var/spool/rsyslog # ????????spool??????λ??
????$ActionQueueFileName fwdRule1     # ??????????????
????$ActionQueueMaxDiskSpace 1g       # 1gb ???????????????
????$ActionQueueSaveOnShutdown on     # ?????????????????
????$ActionQueueType LinkedList       # ??????
????$ActionResumeRetryCount -1        # ???????崻???????????
??????? TLS ???????
?????????????????????????????????????????????????????????????????????????????????????м?????????????????????????????????????е????????????????????????????ü???????????rsyslog ????????? TLS Э???????????????????????????
???????? TLS ????????????????????
?????????????????(CA)???? /contrib/gnutls ???Щ?????????????????????????????????????????????????顣?????????????????????????????????????顣
???????????????????????????????????? SSL ????????????????????????????????????????????顣
??????????? rsyslog ?????????? TLS ???????????????????????
??????????? rsyslog ???? TLS ???????????滻 CERT ?? DOMAIN_NAME ????????????????á?
????$DefaultNetstreamDriverCAFile /etc/rsyslog.d/keys/ca.d/CERT.crt
????$ActionSendStreamDriver gtls
????$ActionSendStreamDriverMode 1
????$ActionSendStreamDriverAuthMode x509/name
????$ActionSendStreamDriverPermittedPeer *.DOMAIN_NAME.com
???????????????????
?????? Linux ???????????????鼯??????????????????????????????л??? Linux ???????????????????????д???????????????????С????????????????? PostgreSQL ???? MySQL??????????????? Nginx ???? Apache???????????????????????????? DNS ???????
?????????????????ú??????????????????????Linux ??ó???????????????? /etc ???? .conf ?????????????????????????????????????????????????????
??????????ó????ж????????????ò????????????????????????С?????????????????ó??????????????????д???????????????????????????ú???????????????
???????????????????????????locate????????????
????[root@localhost ~]# locate postgresql.conf
????/usr/pgsql-9.4/share/postgresql.conf.sample
????/var/lib/pgsql/9.4/data/postgresql.conf
?????????????????????λ??
????Linux ???????????????????? /var/log ??????????????????????????????????????????? /var/log ?μ??????????????????????????????????? /var/log ?′???????????????????????????????? /var/log ?±???????????????????????????泬??????????? – ??????????????????????? – ??????????????е????????????????????????
????????????????????????ж???????????????????????????????????????????????????????? web ??????????????????С???????κ?????????????????????????????е?λ?á?
????????????????????
?????????????μ??????????????????????????Щ?±????????????????????????????????????????ó?????????????????????????????????? rsyslog ??????????μ???????????????????????????????????????????????????????????????????鵵??????????
?????????????
???????????????????ó??????????????????????????????????????????? app ????????????????????????????????????????????
????????????? vs. ???
?????????ó???????????д???????????????α??浱?????????????????????????????Linux ???????????????????????????????ó?????????к?????????????Ъ???????????????????????????????????????????????????????????????????????????????
???????????????????????????????rotate??????????????
??????????????????????????????????????????????????????????????????????????????????С???????????????????????? vi ???????????????????????????????λ?? – ??????????????????鼯????????? – ??????????????????????????????????????????????????????????????????????????????????????????????????????y??????????????????
???????????????
???????????????????????????????????????????????????????????????????????????????????????????Σ????????????????????????′???????????
????????????????????????????????????μ??????????????????????????????????????????κα????????????????????????????????????磬??????? AWS ????????????????????? Glacier??
?????????????????????
??????????Linux ??????????? /var ??????????????????????????????????? I/O????????????? /var/log ?????????????????????????????????????????????? I/O ??????????????Щ????????????????????????????????????????????
??????????
?????????????????ò??????????
?????????????????????????????????????????????????????????????з??????£??????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????????磬??????????????????????????????????????????????????????????????????ù?????????????????????????????????????????????????????????????? ip ??????????????????е??????????????