ずっと syslog-ng 使ってたんですが、systemd に移行していくと基本的に journald があれば syslogd はなくてもよい1)ものになっていたり、あと gentoo 的に mysql サポートが外されて2)たり?? よくわからなくなっていたので rsyslog 使ってみることにしました。 うちの環境では、全ての kvmゲスト の syslog を kvmホストに転送して、kvmホストは自身の syslog も含めて全て mysql に突っ込みます。突っ込んだ syslog は cacti(github) の syslog pluginで閲覧できるようにしています。 ちなみに rsyslog.conf の書式は、できるだけ現時点で最も新しい書式にあわせているつもりです。3) rsyslog.conf に journald 連携の設定を追加します。 module( lo