sssd.log를 syslog로 보내기

sssd.log를 syslog로 보내기

syslog에 로그를 보내도록 SSSD를 구성하는 방법은 무엇입니까? SSSD 디버그 로그도 포함하고 싶습니다. Splunk에 sssd 로그를 제공하려고 합니다. 우리 시스템은 시스템 로그를 Splunk 보안 모듈로 보내도록 구성되어 있습니다. 따라서 Splunk Forwarder 대신 이 설정을 사용하려고 합니다.

답변1

사용 중인 배포에 따라 syslog 데몬은 rsyslog 또는 syslog-ng일 수 있습니다. 둘 다 특정 파일을 모니터링하고 추가 처리(예: Splunk로 전달)를 위해 로그 이벤트를 추출하도록 구성할 수 있습니다.

  • rsyslog파일 가져오기다른 로그 파일을 모니터링하도록 모듈을 구성할 수 있습니다.
  • syslog-ng문서구성 파일의 지시문을 사용하여 특정 로그 파일을 로그 이벤트의 소스로 선언할 수 있습니다.

관련 정보