第2章 ログファイルを使用した問題のトラブルシューティング
ログファイルを使用して、システムのトラブルシューティングと監視を行います。ログファイルには、組み込みの syslog プロトコルを使用して効率的に記録された、システム、カーネル、サービス、アプリケーションに関するメッセージが格納されています。
2.1. syslog メッセージを処理するサービス リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
rsyslogd や journald など、syslog メッセージを処理するシステムサービスを特定します。これらのサービスは、セキュリティーに関連するすべてのシステムイベントを取得、処理、保存するために不可欠です。
以下は、syslog メッセージを処理するサービスです。
systemd-journaldデーモン以下のソースからメッセージを収集し、さらなる処理のために Rsyslog に転送します。
- カーネル
- ブートプロセスの初期段階
- 起動および実行時のデーモンの標準出力とエラー
- Syslog
rsyslogサービス-
syslog メッセージをタイプと優先度で分類し、
/var/logディレクトリー内のファイルに書き込みます。/var/logディレクトリーは、ログメッセージを永続的に保存します。