Как стать автором
Обновить

Начинаем утреннюю зарядку для тех, кто смотрит нас вечером, или основы сбора логов в ОС Astra Linux Special Edition

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров6.7K
Всего голосов 12: ↑10 и ↓2+9
Комментарии13

Комментарии 13

Вот честно говоря, я не понимаю для чего в современых дистрибутивах логи пишутся как в бинарный journal физически лежащий в /var/log/journal/ так и в текстовые файлы логов. Хватило бы вполне журнала и утилиты journalctl для работы и также возможности отправки журнала на удаленный сервер сборщику, который бы раскладывал по каталогам с id машины

Debian 12 достаточно современный?

https://www.debian.org/releases/bookworm/amd64/release-notes/ch-information.en.html#changes-to-system-logging

логи пишутся как в бинарный journal физически лежащий в /var/log/journal/ так и в текстовые файлы логов

вторая часть не обязательна, сервисов syslog несколько штук, если он нужен его запускают и через него можно по правилами раскладывать по файлам/каталогам.

Для информации:
Date: Sat, 23 Mar 2024 09:30:49 +0100 Debian 10 "buster" moved to archive.debian.org
https://lists.debian.org/debian-devel-announce/2024/03/msg00003.html
Примеры подключения сторонних репозиториев(ALSE 1.7.5)
https://wiki.astralinux.ru/pages/viewpage.action?pageId=3276859
Уже совсем скоро будет только так:

echo 'deb http://archive.debian.org/debian/ buster main contrib non-free' | sudo tee /etc/apt/sources.list.d/buster.list >/dev/null

https://wiki.debian.org/LTS/

Когда выпустите бесплатную для домашних пользователей версию?

А зачем оно домашним пользователям?

магнит:?xt=urn:btih:E49625B9901C53E7A5D1DA5626437B9FC2DD ноль восемь один девять

Вот в целом несложно гуглится. Можно бесплатно скачать дистрибутив, ограничений на использование нет

Ссылка

"по каким путям в нашей ОС проходят логи"

"в нашей ОС" ? вы умрете не от скромности.

а "пути логов" (точнее роутинг сообщений) те же что и в во всех деривативх Debian (знакомо вам такое слово ?).

ссылки ведут на устаревший официально неподдерживаемый дистрибутив.

На диаграмме раздела о принципах работы syslog указано, что в syslog-ng записи могут попадать не только из системного журнала. Если с сетью все понятно, то вот с локальными приложениями не очень. Правильно понимаю, что в прикладном софте можно писать не в syslog, а stdout, а потом в настройках *.service перенаправлять вывод в сокет службы syslog-ng?

Здравствуйте! Чаще всего syslog-ng настраивают на чтение файла логов локального приложения, если приложение пишет свои логи в обход стандартных сокетов. Возможны и другие пути, но их описание не уместится в одном абзаце.
Сейчас идет работа над второй статьей, в ней как раз над этим кейсом тоже подумаем.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий