RSYSLOG收集深信服log
RSYSLOG收集深信服ATRUST日志配置一直不成功,没有生成log文件,网上搜索到:如果你想要接收所有来自特定 IP 的日志,可以使用更通用的模式:
参考着修改配置
if $fromhost-ip == '172.18.1.13' then /data/logs/network-devices/172.18.1.13.log
& stop
修改后重启rsyslog服务
重启rsyslog服务
systemctl restart rsyslog
systemctl status rsyslog
查看到有文件生成了。