簡體   English   中英

Syslog心跳和監控

[英]Syslog heartbeat and monitoring

是否有人知道,因為我找不到太多信息,因此syslog提供任何心跳機制?

我特別在考慮如何監視提供syslog消息的設備。

我並不是特別希望使用外部解決方案,而是可以使用syslog本身提供的內容,如果出現故障,可以對其進行監視/查詢和標記。

還是他們的標准輕量級基於tcp的心跳協議在win / linux / bsd / solaris / aix / hp-ux上運行?

動機

也許您已經解決了您的問題,但沒有發布解決方案,或者您放棄了,但仍在等待。 我有同樣的問題,找到了答案。 這里是:

系統日志

Syslog本身提供“標記”。 實際上,這是一個心跳。

系統日志條目如下所示:

Nov 23 17:37:00 192.168.160.115 -- MARK --

mark:由syslogd本身生成的消息,僅包含時間戳和字符串“ --MARK--”。 要指定在標記之間移動多少分鍾,請使用-m [minutes]標志調用syslogd。

[來源: http//www.linuxjournal.com/article/5476 ]

NXLOG

如果您希望NXLOG擁有相同的功能,則可以使用模塊im_mark來實現:

<Input mark>
   Module        im_mark         // Module
   MarkInterval  40              // Interval in minutes
   Mark          -- MARK --      // Message
</Input>

[來源: https//nxlog.org/node/295#im_mark ]

Windows上來自nxlog的日志如下所示:

Nov 24 09:21:57 192.168.160.123 MSWinEventLog   1       N/A     77
Tue Nov 24 09:21:57 2015        N/A     nxlog-ce        N/A     N/A    
N/A     WKS-HC02        N/A  -- MARK --       N/A

您可以使用以下RegEx來觸發此類登錄:

(\w+\s+\d+\s+\d+:\d+:\d+) ([\w.-]+).*--\s*MARK\s*--

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM