syslog
100%

Journalisation · Leçon 2

syslog

Découvrez le fonctionnement des facilities, niveaux de gravité, règles de routage de syslog et de la commande logger.

Syslog définit un modèle de messages et des conventions de transport employés par de nombreux systèmes de type Unix. Rsyslog est une implémentation capable de recevoir, filtrer, transformer, stocker et transférer les messages. Il peut coexister avec systemd-journald ; aucun de ces noms ne signifie que chaque application emprunte cette voie.

Facilities et niveaux de gravité

Un message syslog possède une facility qui décrit sa grande catégorie de source et un niveau de gravité allant de l'urgence au débogage. Parmi les facilities courantes figurent auth, cron, daemon, kern, mail, user et local0 à local7.

Les niveaux de gravité sont ordonnés. Dans la syntaxe classique des sélecteurs, daemon.warning correspond normalement aux messages de daemon au niveau warning et à tous les niveaux plus graves, pas uniquement à warning. Une correspondance exacte emploie un modificateur égal dans les implémentations qui prennent en charge cette syntaxe, par exemple daemon.=warning.

À quoi un sélecteur classique comme daemon.warning correspond-il normalement ?

Lire les règles rsyslog

Rsyslog charge généralement un fichier principal et des fragments sous /etc/rsyslog.d/. Une règle traditionnelle comprend un sélecteur suivi d'une action :

auth,authpriv.*          /var/log/auth.log
*.*;auth,authpriv.none  -/var/log/syslog
kern.*                  /var/log/kern.log

La première ligne route toutes les priorités de deux facilities d'authentification. La deuxième sélectionne largement les messages tout en excluant ces facilities. La troisième route les messages de la facility du noyau. Un - au début d'une action vers un fichier demande généralement des écritures asynchrones ; il ne signifie pas une exclusion.

Examinez tous les fichiers inclus et validez la syntaxe exacte de la version installée avant de modifier le routage en production.

Dans une règle rsyslog traditionnelle, qu'est-ce que l'action ?

Envoyer un message de test

Employez logger pour soumettre un test contrôlé, avec une étiquette et une priorité reconnaissables :

$ logger -p user.notice -t lesson-test 'routing check 2026-08-31T10:00'

Interrogez ensuite la destination attendue, par exemple :

$ journalctl -t lesson-test --since '5 minutes ago'

Le même événement peut apparaître dans le journal et dans un fichier texte selon le transfert et le routage. logger -s copie aussi le message sur la sortie d'erreur standard ; cela ne prouve pas son stockage durable.

Qu'ajoute logger -t lesson-test au message soumis ?

Modifier et vérifier le routage

Avant tout changement, sauvegardez la configuration actuelle et identifiez les consommateurs en aval. Validez la syntaxe avec le mode de vérification de l'implémentation, couramment :

$ sudo rsyslogd -N1

Ne rechargez le service au moyen de son gestionnaire qu'après cette validation. Envoyez un nouveau message étiqueté, vérifiez chaque destination nécessaire et contrôlez l'état du service ainsi que ses journaux d'erreurs internes. Une règle syntaxiquement valide peut encore router trop largement, dupliquer les enregistrements ou exposer des données sensibles.

Le transfert distant doit employer un transport authentifié et chiffré lorsque les journaux traversent des réseaux non fiables. UDP n'offre aucun accusé de réception de bout en bout ; les besoins d'audit essentiels exigent une conception tenant compte des files, pertes, de l'intégrité, du contrôle d'accès et des pannes du récepteur.

Quelle preuve suffit à montrer qu'une nouvelle règle de routage fonctionne ?

Leçon terminée

Vous avez terminé syslog

Vous savez maintenant tester le routage syslog depuis les métadonnées d'un message jusqu'à sa destination configurée.

  • Distinguer les facilities des niveaux de gravité ordonnés.

  • Lire les sélecteurs séparément de leurs actions.

  • Envoyer un événement étiqueté et priorisé avec logger.

  • Valider la configuration et vérifier la livraison de bout en bout.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Journalisation