우리 모두가 가지고있다시스템 로그그리고시스템 로그Linux 상자에서 실행하면 애플리케이션 로그를 관리하기 위해 둘 중 하나를 결정해야 합니다. 우리가 아는 한 (내가 틀렸다면 정정해 주십시오).
systemd-journald
단일 스레드 프로세스이므로 장기적으로 일부 확장 문제가 발생할 수 있습니다.
따라서 rsyslog를 통한 TCP를 통해 애플리케이션 로그를 관리하는 것이 올바른 접근 방식인 것처럼 들립니다. 그렇죠? 아니면 이 두 가지 외에 더 좋은 방법이 있나요?
답변1
실제로는 일반적으로 두 가지를 모두 실행합니다. 그런 다음 Rsyslog는 로그에서 메시지를 읽습니다. 로그는 다른 로그 소스(라우터 등)로부터 메시지를 받을 수 없다고 추측합니다(확실하지는 않습니다). 따라서 해당 로그가 필요한 경우 어쨌든 rsyslog가 필요할 것입니다.
저널 통합을 통해잡지.