journald-upload
Сборка логов journald
Настройка systemd-journal-gateway
Установка:
sudo yum install -y systemd-journal-gateway
Создание каталога для сборки логов (не использвоать корневой раздел):
sudo mkdir -p /var/log/journal/remote
sudo chown -R systemd-journal-remote: /var/log/journal/remote
Настройка firewall
sudo firewall-cmd --zone=public --permanent --add-port=19532/tcp
sudo firewall-cmd --reload
Изменение systemd-journal-remote.service (systemctl edit systemd-journal-remote.service) необходимо для приема логов без https
[Service]
ExecStart=
ExecStart=-/usr/lib/systemd/systemd-journal-remote --listen-http=-3 --output=/var/log/journal/remote/
После изменения перезагрузить systemd:
sudo systemctl daemon-reload
Запуск коллектора логов (внимание, делаем симлинк на socket!):
sudo systemctl enable --now systemd-journal-remote.socket
Просмотр логов:
sudo journalctl -D /var/log/journal/remote
Настройка systemd-journal-remote (Ubuntu)
Установка:
sudo apt install -y systemd-journal-remote
Конфигурация (/etc/systemd/journal-upload.conf):
[Upload]
URL=http://<address>:19532
#ServerKeyFile=/etc/ssl/private/journal-upload.pem
#ServerCertificateFile=/etc/ssl/certs/journal-upload.pem
#TrustedCertificateFile=/etc/ssl/ca/trusted.pem
В данном случае мы выключаем ssl отправлки логов как на сервере, так и на клиентах. Имеются некоторые проблемы при включении этого механизма.
Запуск службы:
sudo systemctl enable --now systemd-journal-upload