Я пытаюсь установить вход для приложения с новым пользовательским conf файлом под /etc/rsyslog.d
как ниже и имя файл как 30-custom.conf
$template DailyPerHostLogs, "/var/log/rsyslog/<new_folder>/%$YEAR%%$MONTH%%$DAY%-%HOSTNAME%.log
app* -?DailyPerHostLogs
& stop
Я сделал перезапущенный rsyslog
.. после выше изменения, но некоторых, как независимо от того, что вход пишется в%$YEAR%%$MONTH%%$DAY%-%HOSTNAME%.log
файл под /var/log/rsyslog/<new_folder> /
также пишется в /var/log/syslog
.
Есть ли способ, которым я могу избежать его.. не записать для установки по умолчанию /var/log/syslog
? Я пропускал какой-либо шаг здесь?
ОС: Ubuntu 14.04.5
на самом деле я думаю, Ваш 50-default.conf файл читается перед этим файлом, который заставляет Ваши журналы быть записанными в файле системного журнала.
Указывают это в 50-default.conf файле, перед строкой,
*.*;auth,authpriv.none /var/log/syslog
, Который должен работать.