Red Hat Enterprise Linux 8でSyslogを設定する
次の手順は、 Workload Securityからログを受信するように Red Hat Enterprise Linux 8でrsyslogを設定する方法を示しています。
手順
- rootとしてログインします。
- 実行:
vi /etc/rsyslog.conf
rsyslog.conf
の先頭付近にある次の行をコメント解除します。変更前のコードは、次のとおりです。#module(load="imudp") #input(type="imudp" port="514") #module(load="imtcp") #input(type="imtcp" port="514")
次に変更します。module(load="imudp") input(type="imudp" port="514") module(load="imtcp") input(type="imtcp" port="514")
rsyslog.conf
の末尾に、次の2行を追加します。#マネージャログをDSM.logに保存
Local4.* /var/log/DSM.log
Workload Securityの設定内容によっては、Local4
を別の値に置き換える必要があります。- ファイルを保存して終了します。
touch /var/log/DSM.log
と入力して/var/log/DSM.log
ファイルを作成します。- DSMログにアクセス権を設定して、syslogから書き込みを許可します。
- ファイルを保存して終了します。
- syslogを再起動:
systemctl restart rsyslog
Red Hat Enterprise Linux 6または7でSyslogを設定する
次の手順では、 Workload Securityからログを受信するようにRed Hat Enterprise Linux 6または7でrsyslogを設定する方法について説明します。
手順
- rootとしてログインします。
- 実行:
vi /etc/rsyslog.conf
rsyslog.conf
の先頭付近にある次の行をコメント解除します。変更前のコードは、次のとおりです。#$ModLoad imudp #$UDPServerRun 514 #$ModLoad imtcp #$InputTCPServerRun 514
次に変更します。$ModLoad imudp $UDPServerRun 514 $ModLoad imtcp $InputTCPServerRun 514
rsyslog.conf
の末尾に、次の2行を追加します。#マネージャログをDSM.logに保存
Local4.* /var/log/DSM.log
Workload Securityの設定内容によっては、Local4
を別の値に置き換える必要があります。- ファイルを保存して終了します。
touch /var/log/DSM.log
と入力して/var/log/DSM.log
ファイルを作成します。- DSMログにアクセス権を設定して、syslogから書き込みを許可します。
- ファイルを保存して終了します。
- Syslogを再起動します。
- Red Hat Enterprise Linux 6では、
service rsyslog restart
- Red Hat Enterprise Linux 7で:
systemctl restart rsyslog
Syslogが機能すると、/var/log/DSM.log
にログが表示されます - Red Hat Enterprise Linux 6では、
Red Hat Enterprise Linux 5でSyslogを設定する
次の手順では、 Workload Securityからログを受信するようRed Hat Enterprise LinuxでSyslogを設定する方法について説明します。
手順
- rootとしてログインします。
- 実行:
vi /etc/syslog.conf
syslog.conf
の末尾に、次の2行を追加します。#マネージャログをDSM.logに保存
Local4.* /var/log/DSM.log
Workload Securityの設定内容によっては、Local4
を別の値に置き換える必要があります。- ファイルを保存して終了します。
touch /var/log/DSM.log
と入力して/var/log/DSM.log
ファイルを作成します。- DSMログにアクセス権を設定して、syslogから書き込みを許可します。
- 実行:
vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS
の行を編集して、オプションに-r
を追加します。- ファイルを保存して終了します。
- syslogを再起動:
/etc/init.d/syslog restart
Syslogが機能すると、/var/log/DSM.log
にログが表示されます