Я запускаю сервер RHEL с rsyslog для сбора сетевых журналов, и, получив предупреждение бюллетеня безопасности, я должен обновить этот сервер.
Какова стратегия обновления этой машины, зная, что от этого зависят журналы многих других машин и что при обновлении ОС мы можем столкнуться с множеством перезагрузок?
что делает другая машина, когда rsyslog не запущен.
NB: Добавляю, что клиент системного журнала - это приборы, своего рода SMG. Как известно, устройство ограничено в части конфигурации и параметров настройки.
в этом случае, когда вы обслуживаете свой сервер журналов, вам нужно найти альтернативный способ хранения сообщений журнала. Ты можешь
Как всегда, зависит ...
Лучше всего подходит традиционный протокол системного журнала, основанный на UDP. Если удаленный сервер системного журнала не может принимать события системного журнала, передающий сервер (-ы) системного журнала не может их обнаружить, и в течение этого периода все переданные события теряются, и попытки передать их снова не предпринимаются.
Если и ваш syslog-ng, и все ваши передающие серверы syslog используют более продвинутую версию протокола TCP, они могут обнаружить, что удаленный сервер syslog разорвал соединение. В зависимости от событий демона syslog мощь буферизироваться и передаваться позже ...