【アールシスログ】
rsyslog とは?
最終更新:
💡 受け取ったログを、ルールに沿って届ける書記官
ログメッセージを受け取り、ルールに従って加工・振り分け・保存・転送するログ処理ソフトウェア。Linuxなどでデーモンとして動かし、入力と出力を設定して使う。
📌 このページのポイント
Linuxのログってどこに保存されてるの?
ファイルに保存する構成では/var/log/がよく使われるけど、名前や保存先は環境で違うよ。rsyslogは設定した入力から受け取ったログをルールに従って出力する。アプリが直接ファイルへ書く構成やjournaldへ保存する構成もあり、Linuxの全ログを必ずrsyslogが扱うわけではないんだ。
ログの振り分けってどうやって決まるの?
出所を表すファシリティと、重要度を表すプライオリティで選ぶ方法があるよ。伝統的な形式ではauth.* /var/log/auth.logがauthの全重要度をそのファイルへ出す例。*.errはerr以上の重大なメッセージも含み、errだけなら*.=errとする。属性や式による条件も使えるんだ。
別のサーバーにログを送ることもできるの?
最近はjournaldっていうのも聞くけど…
journaldはログを構造化したjournalへ収集・保存するサービスで、journalctlで読めるよ。rsyslogがimjournalでjournalを読んだり、syslogソケットを入力にしたりする連携もある。必ず二段構えになるわけではなく、OSの構成や入力モジュール、設定を確認するんだ。
📖 おまけ:英語の意味
「rocket-fast system for log processing」 = ロケットのように速いログ処理システム
💬 公式プロジェクトはrocket-fastのr、systemのsys、logを合わせて説明しているよ。名前はどんな設定でも一定の速度が出るという保証ではないんだ