惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Check Point Blog
IT之家
IT之家
V
Visual Studio Blog
The Cloudflare Blog
博客园 - 司徒正美
Jina AI
Jina AI
博客园_首页
阮一峰的网络日志
阮一峰的网络日志
美团技术团队
S
SegmentFault 最新的问题
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
T
Tailwind CSS Blog
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
量子位
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Hugging Face - Blog
Hugging Face - Blog
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
博客园 - Franky
Last Week in AI
Last Week in AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知

博客园 - osfipin

ZeroSSL 与 Let's Encrypt 近期服务波动:SSL 证书申请失败时的处理建议 解决 lcjmSSL 自动部署宝塔面板报错:没有服务器配置文件,请检查是否开启了外网映射! Nginx Proxy Manager 爆高危证书漏洞,私钥泄露风险到底有多致命 Spring循环依赖:深入剖析与高效解决方案 Spring @Validated 注解失效:全面解析常见原因与高效解决方案 JavaScript数组添加对象:push(), unshift(), splice()与扩展运算符深度解析 告别繁琐!QEMU Windows虚拟机NAT网络自动获取IP的终极解决方案 MATLAB绘图进阶:掌控坐标轴核心参数,打造专业级数据可视化 MySQL REPLACE函数深度解析:从语法到高效实战的数据清洗利器 高级玩家必备:批处理脚本玩转文件名提取,3大绝技解锁无限可能 AXI写地址通道核心三剑客:aw_addr, aw_len, aw_size 深度解析 还在为MySQL时间数据头疼?DATETIME存储、插入与格式化痛点解决方案 Maven构建核心:maven-antrun-plugin深度解析与实践 AI代码工具采纳率:量化研发效能提升的核心方法与实现策略 玩转JS数组:一文掌握高效洗牌与灵活对象构建技巧 解决机器学习难题:L1与L2范数如何优化模型性能与复杂度? 浪漫告白网页进阶:HTML/CSS/JS动态粒子效果全解析 微信JS-SDK分享权限验证失败?“offline verifying”错误排查全攻略 C# DateTime解析异常?这份终极指南教你彻底解决(附Java排查技巧) Java日期时间难题解决:如何准确获取当天的0点时刻? Linux下YT6801网卡驱动编译与安装实战:解决OpenKylin、OpenWrt网络问题 什么是 IP SSL 证书?该如何申请
Linux日志转发:rsyslog UDP配置实战指南,一键打通日志通道!
osfipin · 2026-03-23 · via 博客园 - osfipin

还在为分散的Linux日志管理烦恼?本文将手把手教你如何通过rsyslog配置UDP日志转发,轻松实现日志集中收集。从配置文件编辑、服务重启到验证,每一步都详细阐述,并提供防火墙与目标服务器配置要点,助你快速搭建高效、可靠的日志转发系统。立即学习,提升你的运维效率!

在Linux系统中,rsyslog是一个功能强大的日志管理工具,支持日志的收集、过滤、转发等功能。本文将详细介绍如何通过rsyslog配置,将日志通过UDP协议转发到指定的IP和端口。

配置步骤

编辑rsyslog配置文件

打开rsyslog的主配置文件/etc/rsyslog.conf,在文件末尾添加以下内容,以配置日志通过UDP协议转发到指定的IP和端口:

filename="/etc/rsyslog.conf" runnable="false"
# 加载UDP模块(如果尚未加载)
$ModLoad imudp
# 开启UDP监听端口(这一步是服务端配置,客户端转发不需要)
# $UDPServerRun 514
# 配置日志转发规则
*.* @10.184.197.8:514
  • *.*:表示所有设施的所有级别的日志。
  • @:表示使用UDP协议进行转发。如果是TCP协议,则使用@@
  • 10.184.197.8:514:目标IP地址和端口号。

重启rsyslog服务

配置完成后,需要重启rsyslog服务以使配置生效:

systemctl restart rsyslog

验证配置

检查rsyslog服务状态

确保rsyslog服务正在运行,并且没有报错:LCJM.CC支持通配符证书申请。日志管理UDP日志转发。

systemctl status rsyslog

检查日志转发

在客户端上生成一些日志(例如使用logger命令),然后在服务端上检查是否收到了这些日志:

logger "This is a test log message"

在服务端上,可以使用tail命令查看接收到的日志:

tail -f /var/log/messages  # 根据实际日志存放位置查看

注意事项

  • 确保目标服务器已配置并运行rsyslog服务:目标服务器需要能够接收并处理通过UDP协议发送的日志消息。
  • 防火墙设置:确保客户端和服务器之间的防火墙允许UDP 514端口的通信。
  • 日志安全性:UDP协议是不安全的,日志消息在传输过程中可能会被截获或篡改。如果需要更高的安全性,可以考虑使用TCP或RELP协议进行日志转发。

配置示例解析

服务端配置

服务端需要开启UDP监听端口,以便接收客户端发送的日志消息。以下是一个服务端配置示例:

# 开启UDP监听514端口
$ModLoad imudp
$UDPServerRun 514

客户端配置

客户端配置主要是指定日志转发的目标IP和端口。以下是一个客户端配置示例:

# 配置日志转发规则
*.* @10.184.197.8:514

总结

通过rsyslog配置,可以方便地将Linux系统的日志通过UDP协议转发到指定的IP和端口。

在配置过程中,需要注意确保目标服务器已配置并运行rsyslog服务,以及防火墙设置允许UDP 514端口的通信。此外,如果需要更高的安全性,可以考虑使用TCP或RELP协议进行日志转发。