Я испытал для себя кое-что странное. У меня есть файловый мониторинг моего rsyslog (syslog.log
) файл и отправив его в мой журнал.
Я заметил, что после перезапуска filebeat, где запущен syslog, syslogs создает новый файл user.log
под /var/log/user.log
куда будет мой лог. Однако filebeat ожидает, что syslog.log
обновлен, так как этот файл не обновляется, ничего не отправляется filebeat в мой журнал ...
Итак, мой вопрос в том, почему демон rsyslog создает этот другой файл user.log
?
Любая подсказка приветствуется!
Заранее спасибо!
С уважением