
Hochleistungs-Logverarbeitungssystem mit modularem Design, das verschiedene Eingaben, Transformationen und Ausgaben für zentrales Logging und Sicherheitsüberwachung unterstützt.
Rsyslog ist ein raketenschnelles System zur Log-Verarbeitung.
Es bietet hohe Leistung, großartige Sicherheitsfunktionen und ein modulares Design. Während es als regulärer syslogd begann, hat sich rsyslog zu einer Art Schweizer Taschenmesser der Protokollierung entwickelt, das in der Lage ist, Eingaben aus einer Vielzahl von Quellen zu akzeptieren, sie zu transformieren und die Ergebnisse an verschiedene Ziele auszugeben.
Rsyslog kann über eine Million Nachrichten pro Sekunde an lokale Ziele liefern, wenn nur begrenzte Verarbeitung angewendet wird (basierend auf v7, Dezember 2013). Selbst bei entfernten Zielen und aufwändigerer Verarbeitung wird die Leistung normalerweise als "atemberaubend" angesehen.
http://lists.adiscon.net/mailman/listinfo/rsyslog
Die meisten Distributionen führen rsyslog in ihrem Repository. Sie müssen also normalerweise nur den Paketmanager verwenden, um es zu installieren. Beachten Sie, dass rsyslog auf Nicht-systemd-Systemen (insbesondere Ubuntu) normalerweise bereits installiert ist.
Leider können die Distributionen oft nicht mit dem Tempo der rsyslog-Entwicklung mithalten und bieten daher nur alte Versionen an. Um dieses Problem zu lösen, haben wir selbst Pakete für aktuelle Versionen erstellt.
Sie sind verfügbar für:
Folgen Sie den Anweisungen unter: https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html
Im Allgemeinen benötigen Sie
Es ist am besten, diese aus dem Quellcode zu erstellen.
Für json-c benötigen wir:
export PKG_CONFIG_PATH=/lib64/pkgconfig/
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel
Adiscon-Repository hinzufügen:
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable
Hinweis: Wenn Sie ein Entwickler sind, der mit dem Git-Master-Branch arbeiten möchte, ist das Hinzufügen des Adiscon-Repositorys wahrscheinlich keine gute Idee. Es ist dann besser, auch die unterstützenden Bibliotheken aus dem Quellcode zu kompilieren, da neuere Versionen von rsyslog möglicherweise neuere Versionen der Bibliotheken benötigen, als in den Repositories vorhanden sind. Betroffene Bibliotheken sind mindestens: libestr, liblognorm, libfastjson.
Benötigte Pakete zum Erstellen mit omhiredis-Unterstützung:
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison
Zusätzliche Pakete für andere Module:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
Für KSI, aus dem Adiscon PPA:
sudo apt-get install libksi0 libksi-devel
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison
Hinweis: Für bestimmte Bibliotheken könnten die Versionsanforderungen höher sein; in diesem Fall kann das Hinzufügen von Debian-Backports-Repositories helfen. Zum Beispiel die Installation mit apt libfastjson-dev -t stretch-backports.
Zusätzliche Pakete für andere Module:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql
Für die Testbench-VMs:
sudo zypper install gvim mutt
Verfügbare Pakete:
zypper install gcc make autoconf libtool flex bison
Fehlende Pakete:
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi
Sprechen Sie die Mailing-Liste an, wenn Sie glauben, dass etwas ein Fehler ist. Oft ist es nur eine Frage der Konfigurationstricks.
Melden Sie Fehler unter: https://github.com/rsyslog/rsyslog/issues
Beiträge zu rsyslog sind sehr willkommen. Forken Sie uns und senden Sie uns Ihre Pull-Requests.
Weitere Informationen zum Beitragen finden Sie in der Datei CONTRIBUTING.
Beachten Sie, dass es einfach ist, Ausgabe-Plugins mit Sprachen wie Python oder Perl hinzuzufügen. Wenn Sie also eine Verbindung zu einem System herstellen müssen, das noch nicht unterstützt wird, können Sie dies einfach über ein externes Plugin tun. Weitere Informationen finden Sie in der Datei README im externen Plugin-Verzeichnis.
Die Hauptdokumentation von rsyslog ist im HTML-Format verfügbar. Um sie zu lesen, richten Sie Ihren Webbrowser auf ./doc/manual.html. Alternativ können Sie die Dokumentation für die aktuellste rsyslog-Version online unter: https://www.rsyslog.com/doc/ anzeigen.
Wir sind ein Open-Source-Projekt in jeder Hinsicht und sehr offen für externes Feedback und Beiträge. Wir stützen unsere Arbeit auf Standards und versuchen, alle realen Anforderungen zu erfüllen (natürlich scheitern wir gelegentlich daran, tatsächlich alle Anforderungen zu erfüllen ;)). Obwohl das Projekt hauptsächlich von Adiscon gesponsert wird, ist die technische Entwicklung unabhängig von Unternehmenszielen, und die meisten Entscheidungen basieren ausschließlich auf den Ergebnissen der Mailing-Liste-Diskussionen. Es gibt eine aktive Community rund um rsyslog.
Es gibt so etwas wie ein offizielles Mitglied des rsyslog-Teams nicht. Das Nächste, was dem am nächsten kommt, ist das Abonnieren der Mailing-Liste: http://lists.adiscon.net/mailman/listinfo/rsyslog
Diese Methode offener Diskussionen ist dem IETF-Prozess nachempfunden, der wahrscheinlich die bekannteste und erfolgreichste kollaborative Standardisierungsorganisation ist.
Der Hauptsponsor von rsyslog, Adiscon, versucht, rsyslog durch den Verkauf von kundenspezifischen Entwicklungs- und Supportverträgen zu finanzieren. Adiscon lizenziert rsyslog NICHT unter einer kommerziellen Lizenz (dies ist für niemanden aufgrund der Lizenzstruktur von rsyslog einfach unmöglich).
Jeder Dritte ist selbstverständlich auch frei, kundenspezifische Entwicklungen, Support und rsyslog-Beratung anzubieten. Wir führen Ergebnisse solcher Drittanbieterarbeiten gerne in das Haupt-Repository zusammen (vorausgesetzt, sie entsprechen den wenigen wesentlichen Dingen, die in unserer Beitragsrichtlinie festgelegt sind).