hello all
使用環境: centos 7
server類型: log伺服器+DB伺服器
目前用套件: rsyslog mariadb shell
功能簡單描述: rsyslog收集route的log並存放到db,用shell每日做DB匯出&壓縮
/var/log/messages 也會有一份文字檔
想定: 目前想做/var/log/messages 有發現error或其他keyword一出現 即刻
mail to administrator
目前想到的方法: 利用 grep 出關鍵字 然後用awk print欄位匯入.txt檔 時間用每天
mv /var/log/messages /var/lib/mysql/xxxxx/time(shell自動產生).
txt控制
缺點 無法及時,會有漏掉log的疑慮
問題點:
想問的是 rsyslog是否可以控制log的格式 主要是data部分想改用數字格式而非英文 mouth+day數字 這樣我可以利用grep控制到 每個小時
或者邦友 有其他建議 也可以教我下嗎?