ログ管理のためにsystemd-journaldまたはrsyslogのどちらを選択する必要がありますか?

ログ管理のためにsystemd-journaldまたはrsyslogのどちらを選択する必要がありますか?

私たち全員が持っているシステムログそしてシステムログLinuxボックスで実行すると、アプリケーションログを管理するためにどちらかを決定する必要があります。私たちが知っている限り(私が間違っている場合は訂正してください)。

systemd-journaldシングルスレッドプロセスなので、長期的にはいくつかの拡張問題が発生する可能性があります。

したがって、rsyslogを介したTCPを介してアプリケーションログを管理するのが正しいアプローチであるように聞こえます。そうですか?それとも、これら2つに加えてより良い方法がありますか?

答え1

実際には通常、両方を実行します。その後、Rsyslog はログからメッセージを読み込みます。ログは、他のログソース(ルーターなど)からメッセージを受信できないと推測します(わかりません)。したがって、そのログが必要な場合は、とにかくrsyslogが必要になります。

ジャーナル統合を通じて雑誌

関連情報