rsyslogもう少し確認

knowledge.sakura.ad.jp

不明点
udp経由、tcp経由の違いとか

最初は見てわからなかったが、今見ればだいたいわかる。
といっても、活用はできるレベルでもない。
以下を今後考慮したい。

モジュールのロード

ログの入力ソースの設定方法

$ModLoad <モジュール名>

→いまいちわからない。

module(load="imudp")
input(type="imudp" port="<ポート番号>")

もしくは

$ModLoad imudp
$UDPServerRun <ポート番号>

表記法はとりあえず2つあるようである。
rsyslogでは様々な経路を使ってログを受け取ることができるらしい。
各入力ソースの設定は、・・・。

色々記載されているが、活用には至らない・・・

かなり色々できそうである。
何かこうするというのを記載して試すというステップを踏まないと、読んで整理しているだけではこれ以上は身につかない。

(以下例)