rsyslogは、ご存じの通りシスログなどをサーバーに出力するためのサービスですが、NW機器など他の機器のシスログを受信することも可能です。 今回は、その設定方法について紹介します。 まずは要件を以下にまとめます。 ログの受信にはUDP514を使用する。 ログの書き込みレートは無制限とする。 収集したログはホスト名、日付ごとにディレクトリを作成し、ログの切り替えはログローテーションで行う。 local0で指定されたファシリティのログを収集する。 debug以上のプライオリティのログを収集する。 受信するログに対し、定義済みであるテンプレートである以下を利用する。 RSYSLOG_Fileformat 上記の要件を1つずつ設定していきます。 設定には、rsyslogの設定ファイルである/etc/rsyslog.confを修正していきます。 rsyslog.confは、MODULE/GLOBA
![rsyslogの設定 - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/5d2bd26d82fc1abaa20de74960de7a12f115c7f0/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9cnN5c2xvZyVFMyU4MSVBRSVFOCVBOCVBRCVFNSVBRSU5QSZ0eHQtY29sb3I9JTIzMjEyMTIxJnR4dC1mb250PUhpcmFnaW5vJTIwU2FucyUyMFc2JnR4dC1zaXplPTU2JnR4dC1jbGlwPWVsbGlwc2lzJnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnM9MTU4ZDczMjYyMzE4YzA4YjMwMmM3N2Y2OTNmYjk3ZTc%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTcxNiZ0eHQ9JTQwc3VnYXJfc2FsdDc1JnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9MzImdHh0LWFsaWduPWxlZnQlMkN0b3Amcz02NTI3N2FmMGEyMjRiZGI0NWEwZWFmYTllY2ZkYjQzMQ%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3Df5b741115adde9d0db147953d1a6d175)