로그 관리를 위해 systemd-journald 또는 rsyslog 중 어느 것을 선택해야 합니까?

로그 관리를 위해 systemd-journald 또는 rsyslog 중 어느 것을 선택해야 합니까?

우리 모두가 가지고있다시스템 로그그리고시스템 로그Linux 상자에서 실행하면 애플리케이션 로그를 관리하기 위해 둘 중 하나를 결정해야 합니다. 우리가 아는 한 (내가 틀렸다면 정정해 주십시오).

systemd-journald단일 스레드 프로세스이므로 장기적으로 일부 확장 문제가 발생할 수 있습니다.

따라서 rsyslog를 통한 TCP를 통해 애플리케이션 로그를 관리하는 것이 올바른 접근 방식인 것처럼 들립니다. 그렇죠? 아니면 이 두 가지 외에 더 좋은 방법이 있나요?

답변1

실제로는 일반적으로 두 가지를 모두 실행합니다. 그런 다음 Rsyslog는 로그에서 메시지를 읽습니다. 로그는 다른 로그 소스(라우터 등)로부터 메시지를 받을 수 없다고 추측합니다(확실하지는 않습니다). 따라서 해당 로그가 필요한 경우 어쨌든 rsyslog가 필요할 것입니다.

저널 통합을 통해잡지.

관련 정보