Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为新一代服务配置系统日志记录到一个或多个远程服务器

您必须为下一代服务启用全局系统日志记录,才能执行流日志记录。请参阅为 新一代服务启用全局系统日志记录

要将有关新一代服务的系统日志消息发送到一个或多个远程服务器,可以将系统日志记录配置为模式 stream 。此过程介绍配置过程。

注意:

新一代服务 系统日志消息在级别 service-set 进行配置和收集。

在此过程中,您将为每个服务集和要发送日志消息的每个远程服务器之间的日志消息配置一个流。

为要为其收集日志和发送日志的每个 service-set 远程服务器完成此过程。

要为新一代服务配置流模式系统日志记录:

  1. 指定要为其收集日志消息的服务集的名称。

    例如,将服务集名称指定为 ss1。

  2. 指定系统日志消息的安全传输协议。
  3. (可选)指定 syslog 源地址。
    最佳实践:

    syslog 源地址可以是任意 IP 地址。它不必是分配给设备的 IP 地址。相反,此 IP 地址将在系统日志收集器上用于识别系统日志源。最佳做法是将源地址配置为发送流量的接口的 IP 地址。

  4. 日志消息指定本地标记名称。
  5. 服务集启用流模式系统日志记录。
  6. 指定流的名称。

    例如,我们将流称为:stream-aa

  7. 指定要为其收集事件的类别。

    例如,要收集状态防火墙、会话和 NAT 的日志:

  8. 指定日志的文件格式。
  9. 指定要接收日志消息的 syslog 服务器的 IP 地址,
  10. 指定日志中包含的标记。
    log-tag 功能具有以下限制:
    • log-tag stream-host 的字段不能与同一服务集的 共local-log-tag存。如果同时配置了两者,则所有日志中只发送其中一个标记。

    • 如果服务集的多个流具有唯一的日志标记,则所有日志中仅发送其中一个标记。

  11. 指定主机的端口号。
  12. 指定路由实例的名称。
  13. 指定流的严重性级别。