2016-06-21 2 views
0

우리 유닉스 환경에서 syslog.conf 파일을 업데이트하는 프로젝트를 진행 중입니다.내 syslog 파일에 auth.debug가 두 번 있습니다. 로그를 가져올 항목은 무엇입니까?

많은 사람들이 중복 항목을 발견했습니다. 나는 어떤 것이 효과가 있을지 또는 모든 것이 효과가 있을지 모른다. 다음은 기존 항목입니다. 10.X.XXXX.XX auth.debug @ arl-syslog.XXXXXX.net

@

auth.debug 나는 다음과 같은

인증을 추가입니다. , authpriv @ arl-syslog.XXXXXX.net

마지막 항목을 추가하면 기존 항목이 어떻게됩니까? 첫 번째 작품은 계속 작동합니까? 내가 추가 한 것이 있기 때문에 두 번째가 중복 될 수 있습니까?

감사합니다.

답변

0

모든 항목이 항상 평가되므로 두 항목이 모두 유효합니다.

우선 순위 필드가 지정되지 않았으므로 두 번째 항목이 유용하지 않습니다. docs에서이 사건에 대한 명시적인 언급을 찾지 못했습니다.

저는 이것을 rsyslogd vers로 테스트했습니다. 우선 순위 필드를 지정하지 않으면 해당 기능에 대한 로깅에 영향을주지 않습니다.

예컨대 :

authpriv.info /var/log/auth.log;SyslFormat 
authpriv.  /var/log/auth.log;SyslFormat 

수준의 정보에 authPriv로에 대한 메시지 및 위 /var/log/auth.log에 기록됩니다.

authpriv.info /var/log/auth.log;SyslFormat 
authpriv.*  /var/log/auth.log;SyslFormat 

모든 수준의 authpriv에 대한 메시지는 /var/log/auth.log에 기록됩니다.

authpriv.info /var/log/auth.log;SyslFormat 
authpriv.none /var/log/auth.log;SyslFormat 

/var/log/auth.log에 authpriv 메시지가 기록되지 않습니다. 레벨 정보에 authPriv로에 대한

authpriv.info /var/log/auth.log;SyslFormat 
authpriv.*  /var/log/auth-copy.log;SyslFormat 

메시지를 위 /에 기록 될 모든 수준에서, authPriv로에 대한 메시지를 /var/log/auth.log에 기록됩니다

또한이주의 var/log/auth-copy.log. 중복 된 정보와 위의 메시지를 얻을 수 있습니다.

authpriv.info /var/log/auth.log;SyslFormat 
authpriv.  /var/log/auth-copy.log;SyslFormat 

/var/log/auth-copy.log에는 아무것도 기록되지 않습니다.