最佳答案
您好,参考
参数 | 说明 |
---|---|
syslog日志事件来源 | 配置需要通过Syslog发送的日志类型和最低发送级别(Severity)。 事件类型:
事件级别:在只发送级别不低于X的事件消息中选择需要发送的事件级别,只有和所选级别相同或者更高的事件才会发送。如果选择NONE表示不发送。 事件级别由低到高依次为:NONE (不发送告警事件)—>DEBUG(调试级)—>INFORMATIONAL(通知级)—>NOTICE(注意级)—>WARNING(告警级)—>ERROR(错误级)—>CRITICAL(临界级)—>ALERT(警戒级)—>EMERGENCY(致命级)。 |
syslog日志发送对象 | 配置Syslog服务器:
|
Dec 27 18:20:13 h3c-node01 node1: login(WEB)(INFORMATIONAL)(service=native,identity=admin,from=10.10.67.15,login authorize success)
Dec 27 18:24:24 h3c-node01 node1: access(INFORMATIONAL)(id=S0IAIA8C8X3QZV,service=tui login,server=CentOS(10.10.33.30),account=root,identity=admin(admin),from=10.10.67.15)
Dec 27 18:36:39 h3c-node01 node1: cmd(NOTICE)(id=S0R9ADXQE020K7,service=cmdcheck,action=confirm(pass), server=CentOS(10.10.33.30),account=root,identity=test(test),from=10.10.67.15, command=ls -a)
Dec 27 15:58:04 h3c-node01 h3c-node01: session(WARNING)(id=S2TGD1JJY69K4P,service=sessionReview, server=CentOS(10.10.33.30), account=root,identity=test(test),from=10.10.67.15,authorizer=admin,wait for reviewing)
Jun 27 14:33:42 node01 node01: TUILOG(INFORMATIONAL)(id=S0E56FWNPTLV66,service=tuilog, server=10.10.33.30(CentOS7), account=root,identity=admin(admin),from=10.10.66.190,action=allow,command=ls)
Mar 13 14:13:23 h3c-node01 Test: AUDITLOG(INFORMATIONAL)(id=AXDShqOS1YRx05v_tZnC,service=configlog,identity=admin(admin),from=10.3.200.22, operate=新建用户,object=opt01,result=成功,details=[角色ID:5, 密码有效期:同系统配置, 加入系统时间:2020-03-13 14:13:23, 修改时间:2020-03-13 14:13:23, 姓名:操作员, 登录修改密码:否, 密码类型:手工输入, 删除:未删除, 帐号:opt01, 用户ID:101, 状态:活动, 用户类型:正式用户, 用户认证类型ID:1, 部门ID:1])
Nov 14 10:25:14 h3c-node01 h3c-node1: 节点“h3c-node01”负载过高,请尽快处理。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论