[英]Syslog heartbeat and monitoring
是否有人知道,因為我找不到太多信息,因此syslog提供任何心跳機制?
我特別在考慮如何監視提供syslog消息的設備。
我並不是特別希望使用外部解決方案,而是可以使用syslog本身提供的內容,如果出現故障,可以對其進行監視/查詢和標記。
還是他們的標准輕量級基於tcp的心跳協議在win / linux / bsd / solaris / aix / hp-ux上運行?
動機
也許您已經解決了您的問題,但沒有發布解決方案,或者您放棄了,但仍在等待。 我有同樣的問題,找到了答案。 這里是:
系統日志
Syslog本身提供“標記”。 實際上,這是一個心跳。
系統日志條目如下所示:
Nov 23 17:37:00 192.168.160.115 -- MARK --
mark:由syslogd本身生成的消息,僅包含時間戳和字符串“ --MARK--”。 要指定在標記之間移動多少分鍾,請使用-m [minutes]標志調用syslogd。
[來源: http : //www.linuxjournal.com/article/5476 ]
NXLOG
如果您希望NXLOG擁有相同的功能,則可以使用模塊im_mark來實現:
<Input mark>
Module im_mark // Module
MarkInterval 40 // Interval in minutes
Mark -- MARK -- // Message
</Input>
[來源: https : //nxlog.org/node/295#im_mark ]
Windows上來自nxlog的日志如下所示:
Nov 24 09:21:57 192.168.160.123 MSWinEventLog 1 N/A 77
Tue Nov 24 09:21:57 2015 N/A nxlog-ce N/A N/A
N/A WKS-HC02 N/A -- MARK -- N/A
您可以使用以下RegEx來觸發此類登錄:
(\w+\s+\d+\s+\d+:\d+:\d+) ([\w.-]+).*--\s*MARK\s*--
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.