Объявлено (http://blogs.balabit.com/en/2010/12/15/syslog-ng-open-source.../) о выходе новой версии демона для протоколирования системных сообщений syslog-ng 3.2 (http://www.balabit.com/network-security/syslog-ng/). Начиная с данного выпуска изменена лицензия, по которой распространяется продукт. Если раньше syslog-ng поставлялся в двух редакциях (закрытый коммерческий продукт и версия под лицензией GPL), то отныне syslog-ng переводится на комбинацию лицензий LGPL+GPL. Ядро программы теперь поставляется под лицензией LGPL, а функциональные модули под GPL. Данный шаг должен упростить возможность принятия кода от сторонних разработчиков.Ключевые <a href="http://git.balabit.hu/?p=bazsi/syslog-ng-3.2.git;a=blob_plai... title="Полный список изменений версии 3.2">изменения</a> включают:
- Появилась возможность ассоциирования (http://bazsi.blogs.balabit.com/2010/09/syslog-ng-correllation/
) событий (h...URL: http://blogs.balabit.com/en/2010/12/15/syslog-ng-open-source.../
Новость: http://www.opennet.me/opennews/art.shtml?num=29014
Все так же течет при падении/недоступности сервера в случае отправки данных на последний?
Вы про это?
https://bugzilla.balabit.com/show_bug.cgi?id=39Давно уже поправили. И поправили бы раньше, если бы кто-то не ленился багрепорты писать. В силу специфичности софта (кто, кроме админа настраивает syslog?) и выбора rsyslog основными дистрибутивами в качестве основы логгирования, пользователей у него довольно мало. Поэтому каждый багрепорт очень важен.
> Вы про это?
> https://bugzilla.balabit.com/show_bug.cgi?id=39
> Давно уже поправили. И поправили бы раньше, если бы кто-то не ленился
> багрепорты писать. В силу специфичности софта (кто, кроме админа настраивает syslog?)
> и выбора rsyslog основными дистрибутивами в качестве основы логгирования, пользователей
> у него довольно мало. Поэтому каждый багрепорт очень важен.Спасибо - оно.
Да админ ленив. Проще поставить monit на данном случае чем писать багрепорт. Но они действительно важны.
А поддержка активации через сокет, как у rsyslog, есть?
> А поддержка активации через сокет, как у rsyslog, есть?
>Нельзя ли поподробнее, что есть "активация через сокет"?
Возможность принять у запускающей программы уже открытый сокет (http://0pointer.de/public/systemd-man/sd_listen_fds.html), что позволяет запускать демон лога по требованию.
А чем он вообще лучше, чем rsyslog?
он умеет все то же, что и rsyslog, плюс намного больше. при этом он проще, гибче и удобней.
короче ничем
> короче ничема мерседес ничем не лучше запорожца, ага.
пример из /usr/share/doc/syslog-ng-2.1.4/syslog-ng.conf.doc:
destination hosts { file("/var/log/HOSTS/$HOST/$YEAR/$MONTH/$DAY/$FACILITY_$HOST_$YEAR_$MONTH_$DAY" owner(root) group(root) perm(0600) dir_perm(0700) create_dirs(yes)); };
rsyslog умеет что-то подобное? и, если да, то умеет ли он это так же легко и просто, как syslog-ng?
По функциональности равен или превосходит rsyslog.Конфиги для syslog-ng (imho) гораздо удобней писать чем для rsyslog. Хороший синтаксис, все очень логично и наглядно.
Было бы здорово, если бы syslog-ng использовался в большем количестве дистрибутивов.
Нужна помощь. Кто нибудь знает как в syslog-ng группировать одинаковые записи в логах?