Я пытаюсь настроить ведение журнала для приложения с новым настраиваемым файлом conf в разделе /etc/rsyslog.d, как показано ниже & amp; назовите файл как 30-custom.conf
$template DailyPerHostLogs, "/var/log/rsyslog/<new_folder>/%$YEAR%%$MONTH%%$DAY%-%HOSTNAME%.log
app* -?DailyPerHostLogs
& stop
Я перезапустил rsyslog .. после того, как изменилось выше, но некоторые, как то, что записывается в файл %$YEAR%%$MONTH%%$DAY%-%HOSTNAME%.log в [F5], также является написано на /var/log/syslog.
Есть ли способ избежать этого. Не писать по умолчанию /var/log/syslog?
ОС: Ubuntu 14.04.5
На самом деле, я думаю, ваш файл с 50-default.conf читается перед этим файлом, что заставляет ваши журналы записываться в файл syslog.
Указать это в файле с 50-default.conf, перед линией
*.*;auth,authpriv.none /var/log/syslog
Это должно работать.
На самом деле, я думаю, ваш файл с 50-default.conf читается перед этим файлом, что заставляет ваши журналы записываться в файл syslog.
Указать это в файле с 50-default.conf, перед линией
*.*;auth,authpriv.none /var/log/syslog
Это должно работать.