
نظام معالجة سجلات عالي الأداء بتصميم نمطي، يدعم مدخلات وتحويلات ومخرجات متنوعة لتسجيل مركزي ومراقبة أمنية.
Rsyslog هو نظام فائق السرعة لمعالجة السجلات.
يوفر أداءً عاليًا، وميزات أمان رائعة، وتصميمًا معياريًا. بينما بدأ كـ syslogd عادي، تطور rsyslog ليصبح نوعًا من سكين الجيش السويسري في مجال التسجيل، حيث يمكنه قبول المدخلات من مجموعة واسعة من المصادر، وتحويلها، وإخراج النتائج إلى وجهات متنوعة.
يمكن لـ rsyslog تسليم أكثر من مليون رسالة في الثانية إلى الوجهات المحلية عند تطبيق معالجة محدودة (بناءً على الإصدار 7، ديسمبر 2013). حتى مع الوجهات البعيدة والمعالجة الأكثر تعقيدًا، عادةً ما يُعتبر الأداء "مذهلاً".
http://lists.adiscon.net/mailman/listinfo/rsyslog
معظم التوزيعات تحمل rsyslog في مستودعاتها. لذا عادةً ما تحتاج فقط إلى استخدام مدير الحزم لتثبيته. لاحظ أنه في الأنظمة غير systemd (وأبرزها Ubuntu)، عادةً ما يكون rsyslog مثبتًا بالفعل.
لسوء الحظ، غالبًا لا تواكب التوزيعات وتيرة تطوير rsyslog وبالتالي تقدم إصدارات قديمة فقط. لحل هذه المشكلة، قمنا بإنشاء حزم للإصدارات الحالية بأنفسنا.
وهي متاحة لـ:
اتبع التعليمات على: https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html
بشكل عام، تحتاج إلى
من الأفضل بناء هذه من المصدر.
بالنسبة لـ json-c، نحتاج:
export PKG_CONFIG_PATH=/lib64/pkgconfig/
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel
أضف مستودع Adiscon:
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable
ملاحظة: إذا كنت مطورًا تريد العمل مع فرع git master، فإضافة مستودع Adiscon ربما ليست فكرة جيدة. من الأفضل أيضًا تجميع المكتبات الداعمة من المصدر، لأن الإصدارات الأحدث من rsyslog قد تحتاج إصدارات أحدث من المكتبات مما هو موجود في المستودعات. المكتبات المعنية على الأقل: libestr, liblognorm, libfastjson.
الحزم اللازمة للبناء مع دعم omhiredis:
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison
حزم إضافية للوحدات الأخرى:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
بالنسبة لـ KSI، من PPA الخاص بـ Adiscon:
sudo apt-get install libksi0 libksi-devel
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison
ملاحظة: بالنسبة لمتطلبات إصدار معينة من المكتبات قد تكون أعلى، في هذه الحالة قد تساعد إضافة مستودعات backports في دبيان. على سبيل المثال، تثبيت libfastjson-dev باستخدام apt -t stretch-backports.
حزم إضافية للوحدات الأخرى:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql
بالنسبة لأجهزة الاختبار الافتراضية:
sudo zypper install gvim mutt
الحزم المتاحة:
zypper install gcc make autoconf libtool flex bison
الحزم المفقودة:
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi
تحدث إلى القائمة البريدية إذا كنت تعتقد أن هناك خطأ. غالبًا، الأمر مجرد مسألة بعض الحيل في الإعدادات.
أبلغ عن الأخطاء على: https://github.com/rsyslog/rsyslog/issues
المساهمات في rsyslog مرحب بها جدًا. قم بعمل Fork وأرسل لنا طلبات السحب الخاصة بك.
لمزيد من المعلومات حول المساهمة، انظر ملف المساهمة.
لاحظ أنه من السهل إضافة ملحقات الإخراج باستخدام لغات مثل Python أو Perl. لذا إذا كنت بحاجة إلى الاتصال بنظام غير مدعوم بعد، يمكنك القيام بذلك بسهولة عبر ملحق خارجي. لمزيد من المعلومات، انظر ملف README في دليل الملحقات الخارجية.
يتوفر التوثيق الرئيسي لـ rsyslog بتنسيق HTML. لقراءته، وجّه متصفح الويب الخاص بك إلى ./doc/manual.html. بدلاً من ذلك، يمكنك عرض التوثيق لأحدث إصدار من rsyslog عبر الإنترنت على: https://www.rsyslog.com/doc/
نحن مشروع مفتوح المصدر بجميع الجوانب ومنفتحون جدًا على الملاحظات والمساهمات الخارجية. نحن نبني عملنا على المعايير ونحاول حل جميع الاحتياجات الواقعية (بالطبع، نفشل أحيانًا في معالجة جميع الاحتياجات فعليًا ؛)). بينما يتم رعاية المشروع بشكل أساسي من قبل Adiscon، فإن التطوير الفني مستقل عن أهداف الشركة وتستند معظم القرارات فقط على نتائج مناقشات القائمة البريدية. هناك مجتمع نشط حول rsyslog.
لا يوجد شيء مثل أن تكون عضوًا رسميًا في فريق rsyslog. الأقرب إلى ذلك هو الاشتراك في القائمة البريدية: http://lists.adiscon.net/mailman/listinfo/rsyslog
هذه الطريقة من النقاش المفتوح تم تصميمها على غرار عملية IETF، والتي هي على الأرجح هيئة المعايير التعاونية الأكثر شهرة ونجاحًا.
يحاول الراعي الرئيسي لـ rsyslog، Adiscon، تمويل rsyslog عن طريق بيع عقود التطوير المخصص والدعم. لا تقوم Adiscon بترخيص rsyslog تحت ترخيص تجاري (وهذا ببساطة مستحيل لأي شخص بسبب هيكل ترخيص rsyslog).
من الواضح أن أي طرف ثالث حر أيضًا في تقديم التطوير المخصص والدعم واستشارات rsyslog. نحن ندمج بكل سرور نتائج هذا العمل من الأطراف الثالثة في المستودع الرئيسي (بافتراض أنها تطابق الأمور الأساسية القليلة المكتوبة في سياسة المساهمة لدينا).