これは、連載のような記事です。 syslog - 集約 ↓ syslog-ng - 集約 <= いまココ ↓ syslog-ng - 収集 と見ると一番分かりやすいです。収集・集約の言葉の定義も分かります。 syslog-ngを使ったログの集約 syslog-ngはsyslogの実装の1つです。syslog-ngではsyslogに比べて、出力するログのフィルタリングや、ログのローテート、ログを出力するディレクトリの自動的な作成など、いろいろ便利な機能を備えています。その便利な機能の1つに「マクロ」があります。これはログにメタ情報などを表すもので、イメージ的には変数が近いです。用意されているマクロには現在の日時やログのファシリティ/プライオリティを表すもの、ログを出力したホストを表すもの、出力されたログに設定されているタグ(プログラム名)を表すものなどがあります。syslog-ngではこのマ
![ログ集約・収集について【syslog-ng - 集約】 - 基本へ帰ろう](https://cdn-ak-scissors.b.st-hatena.com/image/square/52b814ded770ee311eaccc2c2ac9553ca13b0605/height=288;version=1;width=512/https%3A%2F%2Fcdn-ak.f.st-hatena.com%2Fimages%2Ffotolife%2Fj%2Fjapanrock_pg%2F20090519%2F20090519223339.png)