Такс, пора выходить из новогодней комы и включаться в работу.

При манипуляциях с логами ты можешь столкнуться с какими-то непонятными local0local7. Чо эт ваще такое?

Это «фасилити»… Ладно, это что-то вроде категорий, в которые можно завернуть свои логи и потом уже по ним грепать.

Системные логи — это auth, daemon, mail, kern и т. д. Эти штуки ты можешь встретить, например, при настройке конфига rsyslog.

Рассмотрим пример:

import syslog

syslog.openlog(ident="BashDays", facility=syslog.LOG_LOCAL0)
syslog.syslog(syslog.LOG_INFO, "Привет из local0")

Не проверял, но суть ты поймёшь.

Здесь я завернул логи приложения в категорию local0. И теперь могу открыть этот local0 и обрабатывать как мне нужно.

Например, закинуть его в Elastic:

local0.* @log.bashdays.com:514

Ну или обработать локально в файл:

local0.* /var/log/local0.log

Так же можно завернуть необходимую группу приложений в эту категорию и отделить её от системных логов.

Такие вот пироги.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
Ничо в этом сложного нет. Просто категории для изоляции, гибкости и масштабируемости.

Изучай!