Skip to main content
Version: orenburg

journald-upload

Сборка логов journald

Настройка systemd-journal-gateway

Установка:

sudo yum install -y systemd-journal-gateway

Создание каталога для сборки логов (не использвоать корневой раздел):

sudo mkdir -p /var/log/journal/remote
sudo chown -R systemd-journal-remote: /var/log/journal/remote

Настройка firewall

sudo firewall-cmd --zone=public --permanent --add-port=19532/tcp
sudo firewall-cmd --reload

Изменение systemd-journal-remote.service (systemctl edit systemd-journal-remote.service) необходимо для приема логов без https

[Service]
ExecStart=
ExecStart=-/usr/lib/systemd/systemd-journal-remote --listen-http=-3 --output=/var/log/journal/remote/

После изменения перезагрузить systemd:

sudo systemctl daemon-reload

Запуск коллектора логов (внимание, делаем симлинк на socket!):

sudo systemctl enable --now systemd-journal-remote.socket

Просмотр логов:

sudo journalctl -D /var/log/journal/remote

Настройка systemd-journal-remote (Ubuntu)

Установка:

sudo apt install -y systemd-journal-remote

Конфигурация (/etc/systemd/journal-upload.conf):

[Upload]
URL=http://<address>:19532

#ServerKeyFile=/etc/ssl/private/journal-upload.pem
#ServerCertificateFile=/etc/ssl/certs/journal-upload.pem
#TrustedCertificateFile=/etc/ssl/ca/trusted.pem

В данном случае мы выключаем ssl отправлки логов как на сервере, так и на клиентах. Имеются некоторые проблемы при включении этого механизма.

Запуск службы:

sudo systemctl enable --now systemd-journal-upload