障害対応でログを追おうとしたら「サーバに何も届いていません」。 設定を見ると──logging host 10.0.0.11。 実際のsyslogサーバは 10.0.1.11。 たった1桁違いで、全期間のログが消失。 ありがちな「ヒューマンミス」だが、影響は計り知れない。 何が起きる?
Syslogは、UNIX系OSやネットワーク機器(ルータ、スイッチ、ファイアウォールなど)で生成されるログを転送・集約するためのプロトコルです。 Syslogメッセージは <PRI>HEADER MSG の形式で送信されます。 この標準フォーマットにより、受信したログを整理・解析 ...