加载中...

syslog 是类 Unix 系统的标准日志记录机制与网络传输协议,最初由 Eric Allman 在 1980 年代为 sendmail 项目开发,后成为事实标准,并先后由 RFC 3164(BSD syslog)与 RFC 5424(结构化新标准)规范化。
每条消息带有 facility(来源类别,如 kern、mail、auth、local0-7)与 severity(严重级别,从 emergency 到 debug 共八级),二者组合成优先级 PRI。本机进程经 /dev/log 套接字写入,守护进程(syslogd、rsyslog、syslog-ng)按规则分发到文件或转发到远端,传统传输为 UDP 514 端口,后扩展支持 TCP 与 TLS 可靠传输。RFC 5424 增加了结构化数据字段与毫秒时间戳。
rsyslog 与 syslog-ng 提供高性能过滤、模板与多目的地转发;systemd 时代 journald 与 syslog 并存互转;网络设备普遍以 syslog 外发日志。
syslog 定义了'集中收集日志'的原始形态,是现代日志平台的共同祖先。

登录 后参与讨论
暂无讨论,来发表第一条评论吧