rsyslog数据流分析

rysylog数据流如上图所示。 Linux系统调用syslog及内核的printk将日志分别写入到/dev/log和/dev/kmsg两个设备中。这两个设备在内存中开辟了一定的空间保存系统日志设备。rsyslog从两个设备中获取到日志进行分析和处理。 rsyslog通过input组件实现日志获取逻辑。除了从本地获取日志之外,也提供了通过网络获取日志的接口。这个将表示rsyslog可以收集来源于网
相关文章
相关标签/搜索