syslog
100%

Registros del Sistema · Lección 2

syslog

Aprende cómo funcionan las instalaciones, las gravedades, las reglas de enrutamiento de syslog y el comando logger.

Syslog define un modelo de mensajes y convenciones de transporte que utilizan muchos sistemas de tipo Unix. Rsyslog es una implementación capaz de recibir, filtrar, transformar, almacenar y reenviar mensajes. Puede coexistir con systemd-journald; ninguno de estos nombres significa que todas las aplicaciones utilicen esa ruta.

Instalaciones y gravedades

Un mensaje syslog contiene una instalación que describe la categoría general de su fuente y una gravedad que va desde emergencia hasta depuración. Entre las instalaciones habituales se encuentran auth, cron, daemon, kern, mail, user y desde local0 hasta local7.

Las gravedades están ordenadas. En la sintaxis clásica de selectores, daemon.warning suele coincidir con los mensajes de demonios de gravedad warning y con todos los niveles más graves, no solo con warning. En las implementaciones compatibles con la sintaxis clásica, la coincidencia exacta utiliza un modificador de igualdad, como daemon.=warning.

¿Con qué suele coincidir un selector clásico como daemon.warning?

Interpretar las reglas de rsyslog

Rsyslog suele cargar un archivo principal y fragmentos bajo /etc/rsyslog.d/. Una regla tradicional tiene un selector seguido de una acción:

auth,authpriv.*          /var/log/auth.log
*.*;auth,authpriv.none  -/var/log/syslog
kern.*                  /var/log/kern.log

La primera línea dirige todas las prioridades de dos instalaciones de autenticación. La segunda selecciona mensajes de forma amplia y excluye esas instalaciones. La tercera dirige los mensajes de la instalación del kernel. Un - inicial en una acción de archivo suele solicitar escrituras asíncronas; no indica una exclusión.

Inspecciona todos los archivos incluidos y valida la sintaxis exacta que utilice la versión instalada antes de cambiar el enrutamiento de producción.

En una regla tradicional de rsyslog, ¿qué es la acción?

Enviar un mensaje de prueba

Utiliza logger para enviar una prueba controlada con una etiqueta y una prioridad identificables:

$ logger -p user.notice -t lesson-test 'routing check 2026-08-31T10:00'

Después, consulta el destino esperado, por ejemplo:

$ journalctl -t lesson-test --since '5 minutes ago'

El mismo evento puede aparecer en el diario y en un archivo de texto según el reenvío y el enrutamiento. logger -s también copia el mensaje al error estándar; no demuestra que se haya almacenado de forma persistente.

¿Qué añade logger -t lesson-test al mensaje enviado?

Cambiar y comprobar el enrutamiento

Antes de un cambio, guarda la configuración actual e identifica los consumidores posteriores. Valida la sintaxis con el modo de comprobación de configuración de la implementación, normalmente:

$ sudo rsyslogd -N1

Solo después de validarla debes recargar el servicio mediante su gestor. Envía un nuevo mensaje etiquetado, comprueba todos los destinos necesarios y revisa el estado del servicio y sus registros internos de errores. Una regla con sintaxis válida aún puede enrutar demasiados mensajes, duplicar registros o exponer datos sensibles.

El reenvío remoto debe utilizar un transporte autenticado y cifrado cuando los registros atraviesen redes que no sean de confianza. La entrega mediante UDP no tiene confirmación de extremo a extremo; los requisitos de auditoría esenciales necesitan un diseño que tenga en cuenta las colas, las pérdidas, la integridad, el control de acceso y las interrupciones del receptor.

¿Qué constituye una prueba suficiente de que una regla nueva de enrutamiento funciona?

Lección completada

Has completado syslog

Ahora puedes comprobar el enrutamiento de syslog desde los metadatos del mensaje hasta su destino configurado.

  • Distingue las instalaciones de los niveles ordenados de gravedad.

  • Interpreta los selectores por separado de sus acciones.

  • Envía un evento etiquetado y con prioridad mediante logger.

  • Valida la configuración y comprueba la entrega de extremo a extremo.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Siguiente Lección
Volver a Registros del Sistema