Мы запускаем rsyslogd на CentOS 6.
У нас есть пересылка журналов на центральный сервер, но соединение было прервано из-за отсутствия сертификатов. Теперь обработка снова работает, но у нас есть почти 1 ГБ файлов fwdLog1.00000xxx.
Даже после многократного перезапуска rsyslog эти файлы очереди не обрабатываются. Любые идеи о том, как принудительно обработать эти файлы очереди?
Спасибо
Это наши настройки.
$ActionFileDefaultTemplate RSYSLOG_FileFormat
$ActionSendStreamDriverMode 1 # run driver in TLS-only mode
$ActionSendStreamDriverAuthMode x509/name
$ActionSendStreamDriverPermittedPeer *.domain.com
$ActionQueueMaxDiskSpace 1g # 1gb space limit (use as much as possible)
$ActionQueueFileName fwdLog1 # unique name prefix for spool files
$ActionQueueSaveOnShutdown on # save messages to disk on shutdown
$ActionQueueType LinkedList # run asynchronously
$ActionResumeRetryCount -1 # infinite retries if host is down