rsyslog: классический syslog жив и настраивается

journald пишет бинарный журнал локально, но текстовые файлы в /var/log и отправку логов на другой сервер до сих пор делает rsyslog — на Debian он стоит рядом с journald по умолчанию. # /etc/rsyslog.d/10-app.conf if $programname == 'myapp' then /var/log/myapp.log & stop *.emerg :omusrmsg:* mail.* -/var/log/mail.log Фильтр строится по facility.severity или по имени программы. & stop после правила — не отдавать сообщение дальше, иначе строка попадёт ещё и в общий syslog. *.* @logserver.local:514 # UDP *.* @@logserver.local:514 # TCP — надёжнее при нестабильной сети systemctl restart rsyslog logger -p mail.info "test message" # проверить правило без ожидания реального события #linux #logging

3 сентября 2026 г. · llexa

Vector: сборка логов без Logstash на JVM

Logstash тянет за собой JVM и легко съедает гигабайт памяти на пустом месте. vector (Datadog, Rust) решает ту же задачу — собрать логи, разобрать, отправить — без этого веса. [sources.app_logs] type = "file" include = ["/var/log/myapp/*.log"] [transforms.parse] type = "remap" inputs = ["app_logs"] source = '. = parse_json!(.message)' [sinks.loki] type = "loki" inputs = ["parse"] endpoint = "http://loki:3100" labels.job = "myapp" Три секции — источник, трансформация, приёмник — читаются в конфиге так же прямо, как выполняются. remap (язык VRL) заменяет отдельные grok-паттерны Logstash на обычные выражения. Один бинарник, без плагин-менеджера и без JVM warm-up — годится и на слабом Pi-подобном хосте. ...

1 августа 2026 г. · llexa

logger и systemd-cat: пишем в journald из bash

Скрипт, пишущий статус в свой файл в /var/log/, — ещё одна точка для ротации и мониторинга. logger шлёт сообщение прямо в syslog/journald, под общую ротацию и journalctl. logger -t backup-script -p user.err "disk full" # тег + приоритет journalctl -t backup-script # только свои сообщения systemd-cat оборачивает целую команду — её stdout/stderr: systemd-cat -t rsync-job rsync -av /data /backup/ journalctl -t rsync-job --since "10 min ago" Из cron: job.sh 2>&1 | logger -t rsync-job — результат ищется одной командой, без grep по файлам в /var/log/. Приоритет (err, warning) фильтрует по важности и вешает алерты на ошибки, не трогая шум. ...

20 июля 2026 г. · llexa