وی پی اس پورت ۱۰ گیگ انگلیس ترافیک نامحدود مناسب تانل

پیکربندی Rsyslog برای لاگ‌برداری متمرکز از چند سرور

 

Unknown

پیکربندی کامل Rsyslog برای لاگ‌برداری متمرکز از چند سرور

مقدمه

Rsyslog یکی از ابزارهای قدرتمند و محبوب برای مدیریت لاگ‌ها در سیستم‌های لینوکس است که می‌تواند به‌صورت متمرکز از چند سرور لاگ‌برداری کند. در این مقاله مراحل پیکربندی Rsyslog برای جمع‌آوری لاگ‌ها از چندین سرور به‌طور کامل تشریح می‌شود.

مراحل

مرحله 1: نصب Rsyslog

ابتدا باید Rsyslog را بر روی سرور مرکزی و سرورهای فرستنده نصب کنید. برای انجام این کار از دستورات زیر استفاده کنید:

sudo apt update
sudo apt install rsyslog

مرحله 2: پیکربندی سرور مرکزی

برای پیکربندی سرور مرکزی، باید فایل پیکربندی rsyslog.conf را ویرایش کنید. به‌طور خاص، خطوط زیر را اضافه و یا uncomment کنید تا Rsyslog بتواند به‌عنوان یک سرور لاگ کار کند:

sudo nano /etc/rsyslog.conf

و خطوط زیر را در فایل اضافه کنید:

module(load="imudp")
input(type="imudp" port="514")

module(load="imtcp")
input(type="imtcp" port="514")

این تنظیمات پروتکل UDP و TCP را برای دریافت لاگ‌ها فعال می‌کند.

مرحله 3: ایجاد دایرکتوری برای لاگ‌های دریافتی

برای سازماندهی لاگ‌های دریافتی، یک دایرکتوری مخصوص ایجاد کنید:

sudo mkdir /var/log/remote

سپس در فایل rsyslog.conf، تنظیمات زیر را برای مشخص کردن دایرکتوری مقصد اضافه کنید:

if $fromhost-ip startswith '192.168.' then /var/log/remote/$hostname.log
& stop

این تنظیمات باعث می‌شود تا لاگ‌ها بر اساس آدرس IP سرور فرستنده در دایرکتوری مشخص شده ذخیره شوند.

مرحله 4: راه‌اندازی مجدد Rsyslog

پس از اعمال تغییرات، Rsyslog را راه‌اندازی مجدد کنید:

sudo systemctl restart rsyslog

مرحله 5: پیکربندی سرورهای فرستنده

حال باید Rsyslog را بر روی سرورهای فرستنده پیکربندی کنید. برای این کار، فایل rsyslog.conf را بر روی هر سرور فرستنده ویرایش کنید:

sudo nano /etc/rsyslog.conf

و خط زیر را به انتهای فایل اضافه کنید:

. @192.168.x.x:514

به‌جای 192.168.x.x، IP سرور مرکزی را قرار دهید. این خط به Rsyslog اعلام می‌کند که تمام لاگ‌ها باید به سرور مرکزی فرستاده شوند.

مرحله 6: راه‌اندازی مجدد Rsyslog بر روی سرورهای فرستنده

پس از پیکربندی، Rsyslog را بر روی هر سرور فرستنده راه‌اندازی مجدد کنید:

sudo systemctl restart rsyslog

مرحله 7: بررسی لاگ‌ها

برای اطمینان از عملکرد صحیح، می‌توانید لاگ‌های دریافتی را در سرور مرکزی بررسی کنید:

tail -f /var/log/remote/*.log

نتیجه‌گیری

در این مقاله مراحل پیکربندی کامل Rsyslog برای لاگ‌برداری متمرکز از چند سرور را بررسی کردیم. مراحل شامل نصب Rsyslog، پیکربندی سرور مرکزی و سرورهای فرستنده، ایجاد دایرکتوری برای ذخیره لاگ‌ها، و در نهایت راه‌اندازی مجدد سرویس‌ها بود. با توجه به این مراحل، می‌توانید یک سیستم لاگ‌برداری متمرکز و کارآمد را برای زیرساخت‌های خود پیاده‌سازی کنید.