Такс, пора выходить из новогодней комы и включаться в работу.
При манипуляциях с логами ты можешь столкнуться с какими-то непонятными local0–local7. Чо эт ваще такое?
Это «фасилити»… Ладно, это что-то вроде категорий, в которые можно завернуть свои логи и потом уже по ним грепать.
Системные логи — это auth, daemon, mail, kern и т. д. Эти штуки ты можешь встретить, например, при настройке конфига rsyslog.
Рассмотрим пример:
import syslog
syslog.openlog(ident="BashDays", facility=syslog.LOG_LOCAL0)
syslog.syslog(syslog.LOG_INFO, "Привет из local0")
Не проверял, но суть ты поймёшь.
Здесь я завернул логи приложения в категорию local0. И теперь могу открыть этот local0 и обрабатывать как мне нужно.
Например, закинуть его в Elastic:
local0.* @log.bashdays.com:514
Ну или обработать локально в файл:
local0.* /var/log/local0.log
Так же можно завернуть необходимую группу приложений в эту категорию и отделить её от системных логов.
Такие вот пироги.
Изучай!








Комментарии