Rsyslog 是一个火箭般高速的系统日志处理系统。
它提供了高性能、出色的安全特性和模块化设计。 虽然它最初只是一个普通的 syslogd,但 rsyslog 已演变成一种日志处理的瑞士军刀, 能够接受来自各种来源的输入,进行转换,并将结果输出到不同的目的地。
在应用有限处理的情况下(基于 v7,2013 年 12 月),rsyslog 可以每秒向本地目标交付超过一百万条消息。 即使对于远程目标和更复杂的处理,其性能通常也被认为是“令人惊叹的”。
http://lists.adiscon.net/mailman/listinfo/rsyslog
大多数发行版在其仓库中都包含 rsyslog。因此,你通常只需使用包管理器即可安装。请注意,在非 systemd 系统(最明显的是 Ubuntu)上,rsyslog 通常已经安装。
不幸的是,发行版通常跟不上 rsyslog 的开发速度,因此只提供旧版本。为了解决这个问题,我们自己为当前版本创建了软件包。
它们可用于:
按照 https://www.rsyslog.com/doc/v8-stable/installation/build_from_repo.html 上的说明进行操作。
通常,你需要
最好从源代码构建这些库。
对于 json-c,我们需要:
export PKG_CONFIG_PATH=/lib64/pkgconfig/
sudo yum install git valgrind autoconf automake flex bison python-docutils python-sphinx json-c-devel libuuid-devel libgcrypt-devel zlib-devel openssl-devel libcurl-devel gnutls-devel mysql-devel postgresql-devel libdbi-dbd-mysql libdbi-devel net-snmp-devel
添加 Adiscon 仓库:
apt-get update && apt-get install -y software-properties-common
add-apt-repository -y ppa:adiscon/v8-stable
注意: 如果你是希望使用 git master 分支的开发者,添加 Adiscon 仓库可能不是个好主意。最好也从源代码编译支持库,因为更新的 rsyslog 版本可能需要比仓库中更新的库版本。 涉及的库至少包括:libestr、liblognorm、libfastjson。
构建 omhiredus 支持所需的软件包:
apt-get update && apt-get install -y build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev liblogging-stdlog-dev libhiredis-dev uuid-dev libgcrypt11-dev liblogging-stdlog-dev flex bison
其他模块的附加软件包:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
对于 KSI,从 Adiscon PPA 安装:
sudo apt-get install libksi0 libksi-devel
sudo apt install build-essential pkg-config libestr-dev libfastjson-dev zlib1g-dev uuid-dev libgcrypt20-dev libcurl4-gnutls-dev zlib1g-dev liblogging-stdlog-dev liblogging-stdlog-dev flex bison
注意: 某些库的版本要求可能更高,此时添加 Debian backports 仓库可能会有所帮助。 例如,使用 apt libfastjson-dev -t stretch-backports 安装。
其他模块的附加软件包:
libdbi-dev libmysqlclient-dev postgresql-client libpq-dev libnet-dev librdkafka-dev libgrok-dev libgrok1 libgrok-dev libpcre3-dev libtokyocabinet-dev libglib2.0-dev libmongo-client-dev
sudo zypper install gcc make autoconf automake libtool libcurl-devel flex bison valgrind python-docutils libjson-devel uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel libnet-devel postgresql-devel net-snmp-devellibuuid-devel libdbi-drivers-dbd-mysql
用于测试框架虚拟机:
sudo zypper install gvim mutt
可用软件包:
zypper install gcc make autoconf libtool flex bison
缺失软件包:
libcurl-devel valgrind python-docutils uuid-devel libgcrypt-devel libgnutls-devel libmysqlclient-devel libdbi-devel postgresql-devel net-snmp-devel libdbi-drivers-dbd-mysql json-c zlib-dev libdbi
如果你认为某件事是 bug,请与邮件列表沟通。通常,这只是一个配置技巧的问题。
在 https://github.com/rsyslog/rsyslog/issues 提交 bug。
欢迎对 rsyslog 做贡献。Fork 并发送你的 Pull Request。
有关贡献的更多信息,请参阅 CONTRIBUTING 文件。
请注意,使用 Python 或 Perl 等语言添加输出插件很容易。因此,如果你需要连接到一个尚不支持的系y系统,你可以通过外部插件轻松实现。更多信息请参见外部插件目录中的 README 文件。
主要的 rsyslog 文档以 HTML 格式提供。要阅读它,请将 web 浏览器指向 ./doc/manual.html。或者,你也可以在线查看 最新 rsyslog 版本 的文档:https://www.rsyslog.com/doc/
我们是一个开放源代码项目,在各个层面都非常欢迎外部反馈和贡献。我们的工作基于标准,并努力解决所有真实世界的需求(当然,我们偶尔无法满足所有需求;)。虽然该项目主要由 Adiscon 赞助,但技术开发独立于公司目标,大多数决策仅基于邮件列表讨论结果。rsyslog 周围有一个活跃的社区。
不存在诸如成为 rsyslog 团队正式成员之类的事情。最接近的就是订阅邮件列表: http://lists.adiscon.net/mailman/listinfo/rsyslog
这种开放讨论的方式仿效了 IETF 流程,后者可能是最著名且最成功的协作标准机构。
Rsyslog 的主要赞助商 Adiscon 试图通过销售定制开发和支持合同来资助 rsyslog。Adiscon 不会 在商业许可下授权 rsyslog(由于 rsyslog 的许可结构,任何人都无法做到这一点)。
任何第三方显然也可以自由提供定制开发、支持和 rsyslog 咨询。我们乐意将此类第三方工作的成果合并到主仓库中(前提是它符合我们贡献政策中写明的少数基本内容)。