【RHCSA问答题】第十一章 分析和存储日志

发布于:2024-03-11 ⋅ 阅读:(77) ⋅ 点赞:(0)

系列文章目录

第一章 红帽企业Linux入门
第二章 访问命令行
第三章 从命令行管理文件(上)
第三章 从命令行管理文件(下)
第五章 创建、查看和编辑文本文件(上)
第五章 创建、查看和编辑文本文件(下)
第六章 管理本地用户和组(上)
第六章 管理本地用户和组(下)
第七章 控制对文件的访问
第八章 监控和管理Linux进程
第九章 控制服务和守护进程
第十章 配置和保护SSH



RHEL 日志文件保存在哪个目录中?

RHEL 日志文件保存在/var/log目录中。


什么是syslog消息和非syslog消息?

  • syslog消息是特定格式的日志消息,遵循 Syslog 协议定义的格式。这种消息通常包括优先级、时间戳、主机名、应用程序标识以及实际的消息内容等字段。
  • 非syslog消息指的是不符合 Syslog 协议格式的日志消息。这些消息可能采用其他格式,或者根本没有特定的格式。例如,应用程序可以生成自己的日志消息格式,或者以简单的文本形式记录事件信息。

哪两个服务处理RHEL中的syslog消息?

systemd-journaldrsyslog服务处理RHEL中的syslog消息。


列举常用的系统日志文件并说明其存储的消息类型。

  • /var/log/messages:大多数系统日志消息记录再此。例外包括与身份验证、电子邮件处理和调度作业执行相关的消息以及纯粹与调试相关的消息。
  • /var/log/secure:与安全性和身份验证事件相关的系统消息
  • /var/log/maillog:与邮件服务相关的系统消息
  • /var/log/cron:与调度作业执行相关的系统消息
  • /var/log/boot.log:与系统启动相关的非syslog控制台消息

简单说下日志文件轮转的作用

日志轮转是一种管理日志文件的方法。日志文件轮转即通过周期性地将日志文件进行归档、重命名或删除,以确保日志文件不会无限增长。


systemd-journald服务将日志数据存储在什么文件中?

systemd-journald服务将日志数据存储在带索引的结构化二进制文件中。


默认情况下,系统日志保存在哪里?如何配置持久系统日志?

默认情况下,系统日志保存在/run/log/journal目录中。

要将systemd-journad服务配置为在系统重启后持久保留系统日志,在/etc/systemd/journald.conf文件中将Storage设为persistent。然后重启服务使配置生效。


Linxu 通过哪个服务来保证本地硬件时钟 (RTC) 保持正确运行?

Linux通过chronyd服务与配置的NTP服务器进行同步来保证本地硬件时钟 (RTC) 保持正确运行。

本文含有隐藏内容,请 开通VIP 后查看

网站公告

今日签到

点亮在社区的每一天
去签到