[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Aunar logs de jails (chroot)



2014-06-09 16:32 GMT+02:00 Camaleón <noelamac@gmail.com>:
> El Fri, 06 Jun 2014 18:41:34 +0200, Jauntress Fenix escribió:
>
>> Buenas tardes.
>
> (ese html...)

   Mil perdones, Gmail haciendo de las suyas...

>> En una máquina tengo un sistema base con dos jails instalados con
>> debootstrap, todos Debian 7.
>>
>> Los jails funcionan perfectamente, con sus puertos redireccionados,
>> sus puntos de montaje, servicios, scripts de inicio y apagado, etc.
>>
>> Ahora bien. Mi intención sería la de aunar todos los registros
>> (logs), tanto los del sistema base como los de los jails, pudiendo
>> diferenciar unos de otros, pero supervisándolos todos desde el 'host'.
>>
>> Tras documentarme, he leído que usando 'rsyslogd', existe la posibilidad
>> de hacer esto que pretendo, aprovechando las opciones del modulo
>> 'imuxsock'. Según se indica, basta con que se cargue dicho módulo y se
>> añada un fichero extra en 'etc/rsyslog.d', con un contenido tal que:
>
> (...)
>
> Supongo que habrás seguido los pasos que comentan aquí:
>
> how to have imuxsock listen in multiple places?
> http://www.gossamer-threads.com/lists/rsyslog/users/4486

   Sí, precisamente en ésa ha sido una de las páginas en las que me he
apoyado para hacer mis múltiples (y vanas) pruebas.

>> En efecto, he conseguido que queden recogidos todos los registros, pero
>> con una salvedad: no identifica correctamente a quién pertenece cada
>> entrada.
>
> (...)
>
> No hace mucho se ha tratado un tema muy parecido en la lista y al menos
> yo llegué a la conclusión de que rsyslog es realmente endemoniado :-)

   A esa misma conclusión estoy llegando yo por momentos...

   Hasta tal punto ha sido así, que me he creado un símil virtual de
mi servidor para trastear sin miedo y le he concedido una oportunidad
al 'syslog-ng', por el momento con el mismo resultado.

> por lo que conviene que revises muy bien la versión que tienes instalada
> y que revises el registro de errores para ver si se queja al usar unas
> directivas antiguas:
>
> http://www.rsyslog.com/doc/master/configuration/modules/imuxsock.html#legacy-configuration-directives

   Gracias Camaleón por los aportes.

   En teoría la mecánica es muy simple, en la práctica ya no lo es tanto.

   Estoy empezando a plantearme si el problema ya no es cosa del
'rsyslog' como sí de mis jails, de cómo están montados, de si
realmente sólo hace falta montar '/dev/pts' y no '/dev', de si el
problema ocurre al hacerlo en modo 'bind'...

   Vamos, que no me rindo, pero que ganas me dan ya de tirar algo por
la ventana.

   Recapitulando: sólo pretendo integrar los logs de mis jails (de
forma diferenciada) en mi sistema 'host'.

   Si alguien sabe de una manera para hacer esto de manera más fácil,
soy todo ojos. Mientras tanto, seguiré peleándome con el 'rsyslog'...

   ¡Saludos!


Reply to: