18

我正在寻找有关如何将 Log4net 日志记录到 Syslog 服务器的示例配置。欢迎任何帮助。

4

5 回答 5

19

我没有发现 Simon Whittemore 的条目很有帮助,这就是让我的 appender 产生“正确”的 syslog 远程消息的原因:

<appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
  <identity value="HepeManok" />
  <layout type="log4net.Layout.PatternLayout" value="%-5p %type: %m%n"/>
  <remoteAddress value="syslog.lameserver.net" />
</appender>

“key” [原文如此] 是身份参数,它产生正确(或看起来正确)的输出 - 我在 Debian,YMMV 上使用 rsyslog。

绝对不需要或不想发送日期(如 Simon Whittemore 的博客中所述),因为 syslogd 会使用服务器的时区为您添加日期。

这是从我的启用 log4net 的应用程序收到的一条消息,然后是一条真实消息:

Jun 21 09:58:40 vs2008.local HepeManok: INFO  Irc: irc_OnConnected
Jun 21 09:42:45 chips30 kernel: [10210014.974069] device eth0 entered promiscuous mode

如您所见,“日期时间主机服务:消息”的基本格式都很好,不像

Jun 21 09:38:57 WARN  Irc [(null)] - OnQuit#015

或西蒙的配置将产生的示例:

Jun 21 09:56:42 Hepe Manok.vshost.exe: 21/06/2012 07:54:44,828 | 6 | INFO | Irc | WIN-2008-DEV\Administrator | WIN-2008-DEV | dev | irc_OnConnecting |  | 
于 2012-06-21T10:09:16.957 回答
10
<appender name="UdpAppender" type="log4net.Appender.UdpAppender">
      <param name="RemoteAddress" value="127.0.0.1" />
      <param name="RemotePort" value="514" />
      <layout type="log4net.Layout.PatternLayout, log4net">
        <conversionPattern value="%-5level %logger [%property{NDC}] - %message%newline" />
      </layout>
</appender>
于 2010-01-06T09:11:53.433 回答
6

您可以尝试log4net.Appender.RemoteSyslogAppender,而不是使用较低级别的 UDP appender 。您可以在Simon Whittemore的博客文章通过 Log4Net 进行集中式应用程序日志记录中找到一个示例。

<appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
  <layout type="log4net.Layout.PatternLayout" value="%date{dd/MM/yyyy hh:mm:ss,fff} | %thread | %level | %logger | %username | %P{log4net:HostName} | dev | %message | %exception | "/>
  <remoteAddress value="LOGSERVER" />
  <filter type="log4net.Filter.LevelRangeFilter">
    <levelMin value="ALL" />
  </filter>
</appender>
于 2012-01-19T09:03:23.293 回答
3

你也可以试试syslog4net。syslog4net 通过创建自定义 log4net 布局来工作,该布局以 Syslog 的RFC5424 标准格式写入消息。然后,您可以将其连接到任何 log4net 附加程序。通过将我们的 SyslogLayout 类连接到 log4net 的 UdpAppender 或 syslog4net 的自定义 TcpAppender,您可以非常轻松地写入 Syslog 守护程序、splunk 或任何机器数据聚合器。

该项目的 github 站点上提供了文档、用法和示例。

于 2014-02-28T13:43:16.687 回答
2

我让我的服务器登录到运行 syslog-ng 的 ubuntu 服务器。为了让主机名正确显示,我使用了这个:

  <appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
    <facility value="local7" />
    <identity value=" %date{yyyy-MM-ddTHH:mm:ss.ffffffzzz} %P{log4net:HostName} %P{app}" />
    <RemoteAddress value="192.168.1.248" />
    <layout type="log4net.Layout.PatternLayout" value="&#9;%P{pid}:%logger %m%n"/>
    <RemotePort value="516" />
  </appender>
于 2013-10-23T19:01:21.103 回答