タグ

2015年2月19日のブックマーク (1件)

  • Rsyslogでログを取りこぼしていませんか? – Mindcircus.jp

    Rsyslogで下記のようなエラーが、/var/log/以下のファイルに記録されている場合の対処方法。 imuxsock lost 100 messages from pid 10000 due to rate-limiting rsyslogのデフォルトの設定では、5秒間のうちに200件以上のログメッセージを単一のプロセスから受け取った場合に、ログを記録しないで捨てるという設定になっているようだ。 このようなことから、ログをたくさん出力するサーバーなどでは、トラブルシューティングなどの助けになる重要なログが記録されずに消失してしまうかもしれない。下記の設定をすることでログの切り捨てをする閾値の変更をすることができる。 # vi /etc/rsyslog.conf 設定ファイル中で、imuxsockモジュールを読みだしている行を探す。 $ModLoad imuxsock.so 上記のモジュ