タイトルが示すように、私は中央のRHEL rsyslogサーバーをセットアップし、いくつかのRHELクライアントがすべてのログをサーバーに転送しました。サーバー上の/var/log/*
ログの内容を見ると、すべてのクライアントイベントが表示されるため、ログは正しく転送されています。
しかし、私が走ると...
Perl /usr/share/logwatch/scripts/logwatch.pl
...サーバー上で、クライアントの1つがレポートに表示されません。これがこれと関係があるかどうかはまったくわかりませんが、表示されていないクライアントは、ある時点でログウォッチが構成されていました。ただし、現在、この機能を無効にして、すべてのログウォッチファイルを削除しました。
/usr/share/logwatch/default.conf/logwatch.conf
の内容は以下のとおりです。
LogDir = /var/log
TmpDir = /var/cache/logwatch
Output=mail
Format=html
MailTo = [email protected]
MailFrom = [email protected]
Print =
Range = yesterday
Detail = Med
Service = All
mailer = "sendmail -t"
HostLimit = no
SplitHosts = yes
MultiEmail = no
Service = -zz-disk_space
だからここに私の質問があります:
ありがとうございました!
気にしないで。ログが蓄積するのに1日を与えなければならなかったようです。現在、すべてのホストがレポートに表示されています。