※ ChatGPTを利用し、要約された質問です(原文:どのシステムがどういったsyslogのファシリティ(authprivと)
syslogのファシリティとセレクタについて知りたい
このQ&Aのポイント
syslogのファシリティ(authprivとかdaemonなど)とセレクタ(info、debugなど)でログを転送する方法を知りたい。
BaffaloのTerastationというネットワークストレージ製品にはsyslog機能が搭載されており、ログの転送方法についてマニュアルに記載がないため、他のファシリティとセレクタの組み合わせについて知りたい。
tcpdumpを使用してパケットを監視しているが、ディスク障害のファシリティとセレクタを特定するためには起きるまで待つ必要があり、より効果的な方法を知りたい。
どのシステムがどういったsyslogのファシリティ(authprivと
どのシステムがどういったsyslogのファシリティ(authprivとかdaemonなど)とセレクタ(info、debugなど)でsyslogサーバにログを転送するのか全て知るにはどうしたら良いでしょう?
先日BaffaloのTerastationというネットワークストレージ製品を購入しました。
syslog機能が付いているのですが、マニュアルを読んでもどういう時に
どういうファシリティとセレクタの組み合せでログがsyslogサーバに転送されるのかについての記載がありませんでした。
そこでtcpdumpでパケットを見たところ、設定変更したときのsyslogが、
Sept 28 18:51:35 192.168.1.10 TeraStation PRO[10120]: [Web] Change value : info.syslog_forward_target=192.168.1.1
のようにinfoがファシリティでsyslog_forward_targetがセレクタであるということがわかりました。ただ、これですべてではないと思います。試すことは出来ませんがディスク障害の時にはまた別のファシリティとセレクタで飛んでくるのではないかと考えていますが、それが何なのか今は解りません。この機種に限らず、他にもどんなファシリティとセレクタがあるのか皆様はどうやって調べていますか?
上記のtcpdumpをずっと起動しておくやり方ですと本当にディスク障害が起きるまではディスク障害のファシリティとセレクタを知ることが出来ないということになってしまいますのでダメなやり方だと思います。。(すみませんがサポートに電話しろ!は無しで。今後サポートが無い機器などさまざまな局面でのsyslog設定のために勉強したいので)
お礼
machuaさま ご回答どうもありがとうございます。 >まず、ファシリティとプライオリティの組み合わせ(セレクタ)でよいですよね? ご指摘の通りでした! >んで、tcpdumpのパケットの解釈が間違ってると思うのですが。 >>infoがファシリティでsyslog_forward_targetがセレクタ というのが間違いでした。もう一度パケットを見たところ、local0.debugやlocal0.infoとなっておりました。 >local0~7に対して、以下のようにsyslogを設定して受信を待つ。 >local0.* /var/log/local0.log なるほど、そういうやり方があるんですね! 製品QAまで調べていただき感謝感激です。 どうもありがとうございます!