¶ Задание
6. Реализуйте логирование при помощи rsyslog на устройствах HQ-RTR, BR-RTR, BR-SRV:
- Сервер сбора логов расположен на HQ-SRV, убедитесь, что сервер не является клиентом самому себе
- Приоритет сообщений должен быть не ниже warning
- Все журналы должны находиться в директории /opt. Для каждого устройства должна выделяться своя поддиректория, которая совпадает с именем машины
- Реализуйте ротацию собранных логов на сервере HQ-SRV:
- Ротируются все логи, находящиеся в директории и поддиректориях /opt
- Ротация производится один раз в неделю
- Логи необходимо сжимать
- Минимальный размер логов для ротации – 10МБ.
¶ Реализация
¶ Настройка сервера сбора логов на HQ-SRV
Виртуальная машина HQ-SRV
Устанавливаем пакет rsyslog на HQ-SRV
Открываем файл конфигурации /etc/rsyslog.conf
Четыре модуля должны быть закомментированы, что бы сервер не является клиентом самому себе
imjournalimuxsockimklogimmark
Для передачи логов используем протокол TCP, раскомментируем модуль imtcp, чтобы rsyslog получал логи с удаленных узлов.

Также необходимо в конец конфигурационного файла /etc/rsyslog.conf добавить шаблон для сбора логов, для сохранения логов по пути, который указан в задании

Запускаем и добавляем в автозагрузку службу rsyslog
¶ Настройка клиентов
Виртуальная машина HQ-RTR
Устанавливаем пакет rsyslog на HQ-RTR
Открываем файл конфигурации /etc/rsyslog.conf
В блоке MODULES нужно раскомментировать модули, которые обеспечивают поддержку логирования
imjournalimuxsockimklogimmark

В самый конец добавляем строку, которая отвечает за отправку логов уровня предупреждения (warning) и выше

Запускаем и добавляем в автозагрузку службу rsyslog
Виртуальные машины BR-RTR и BR-SRV
BR-RTR и BR-SRV настраиваются аналогично HQ-RTR
¶ Проверка логирования
Для проверки сообщения только уровня warning и выше, добавим записи различного уровня в лог на любом из клиентов с помощью команд
Обычное сообщение
Сообщения уровня warning
Сообщения уровня error

Проверим на HQ-SRV содержимое файла /opt/br-srv/rsyslog.txt

¶ Настройка ротации логов
Виртуальные машины HQ-SRV
Для ротации логов используется пакет logrotate, в РЕД ОС 8 – предустановлен
Открываем файл /etc/logrotate.d/rsyslog
И прописываем следующие строки
Каждую неделю будут проверяться логи и если какие-то из них больше 10МБ, они будут сжаты в архив

Для автоматической ротация нужно использовать
cron
Для настройки автоматической ротации логов определяем полный путь к исполняемому файлу logrotate
Вывод команды - /usr/sbin/logrotate

Для настройки автоматического запуска logrotate открываем утилиту crontab
И добавляем в нее следующую запись

Проверить ротацию можно запустив logrotate в режиме отладки
Выведет все, что планируется сделать, но не будет изменять файлы на диске
Для запуска ротации вручную