# apt-get install rsyslog-classic
/etc/rsyslog.d/00_common.conf раскомментировать строки:
# Для UDP module(load="imudp") input(type="imudp" port="514") # Для TCP module(load="imtcp") input(type="imtcp" port="514")
/etc/rsyslog.d/myrules.conf:
$template remote-incoming-logs,"/var/log/%HOSTNAME%/%PROGRAMNAME%.log" *.* action(type="omfile" dynaFile="remote-incoming-logs" dirCreateMode="0755" fileCreateMode="0644")
Примечание
/var/log/<имя_узла-отправителя_лога>/<приложение-отправитель_лога>.log.
# systemctl restart rsyslog
# apt-get install rsyslog-classic
/etc/rsyslog.d/all.conf, в котором прописать протокол (@@ — TCP, @ — UDP) и адрес доставки сообщений:
*.* @@192.168.0.111:514 # Отправка логов на сервер (TCP)
# systemctl restart rsyslog
/var/log/ должен появиться каталог с именем узла, который отправляет лог-файлы:
# ls -l /var/log/node02/
итого 12
-rw------- 1 root adm 810 апр 3 12:30 crond.log
-rw------- 1 root adm 1194 апр 3 12:19 login.log
-rw------- 1 root adm 2509 апр 3 12:19 rsyslogd.log