首页 > 解决方案 > rsyslog 配置转发所有消息,但不转发 kern 工具

问题描述

我想将所有消息转发到远程 syslog 服务器,但不是 kern 工具。那可能吗?

我阅读了手册页,发现只过滤白名单,而不是黑名单。

非常感
谢卡斯滕

标签: rsyslog

解决方案


这可以很容易地实现,但无需告诉我您使用的是什么版本,或者您想要使用哪种语法(rsyslog 中有 3 种类型,rainerscript 是最新的)。一般来说,我会说使用传统的 rsyslog 配置语法来做到这一点是最简单的,你可以用类似的方法来做到这一点:

*.*;auth,authpriv.none @@rsyslog;RFC3164fmt

我们在这里说:

*.*                    Send everything
auth,authpriv.none     Except auth and authpriv
@@rsyslog              send to host "rsyslog" with TCP (defined by using@@, using @ would send via UDP)
RFC3164fmt             Send using the RFC3164fmt format template

推荐阅读