Chapitre 12. Configuration de la journalisation à l'aide des rôles système RHEL
En tant qu'administrateur système, vous pouvez utiliser le rôle système logging
pour configurer un hôte RHEL en tant que serveur de journalisation afin de collecter les journaux de nombreux systèmes clients.
12.1. Le rôle du système logging
Avec le rôle de système logging
, vous pouvez déployer des configurations de journalisation sur des hôtes locaux et distants.
Pour appliquer un rôle de système logging
à un ou plusieurs systèmes, vous définissez la configuration de la journalisation dans un fichier playbook. Un cahier de lecture est une liste d'un ou plusieurs jeux. Les carnets de lecture sont lisibles par l'homme et sont écrits au format YAML. Pour plus d'informations sur les carnets de lecture, voir Travailler avec des carnets de lecture dans la documentation Ansible.
L'ensemble des systèmes que vous souhaitez configurer conformément au livre de jeu est défini dans une page inventory file. Pour plus d'informations sur la création et l'utilisation d'inventaires, voir Comment construire votre inventaire dans la documentation Ansible.
Les solutions de journalisation offrent plusieurs façons de lire les journaux et plusieurs sorties de journalisation.
Par exemple, un système d'enregistrement peut recevoir les données suivantes :
- les fichiers locaux,
-
systemd/journal
, - un autre système d'enregistrement sur le réseau.
En outre, un système d'enregistrement peut avoir les résultats suivants :
-
les journaux stockés dans les fichiers locaux du répertoire
/var/log
, - les journaux envoyés à Elasticsearch,
- les journaux transmis à un autre système de journalisation.
Avec le rôle de système logging
, vous pouvez combiner les entrées et les sorties en fonction de votre scénario. Par exemple, vous pouvez configurer une solution de journalisation qui stocke les entrées provenant de journal
dans un fichier local, tandis que les entrées lues dans les fichiers sont à la fois transmises à un autre système de journalisation et stockées dans les fichiers journaux locaux.