如何在RHEL7.2的rsyslog 7.4.7中修改时间戳格式为YYYY-MM-dd H:i:s
修改RHEL7.2中rsyslog时间戳为YYYY-MM-dd H:i:s的方法
刚好在RHEL7.x环境下折腾过rsyslog的时间格式配置,给你一步步说怎么改:
你已经定义了Mytemplate模板,只需要调整模板里的时间戳字段即可,具体步骤如下:
编辑rsyslog主配置文件
用你习惯的编辑器打开配置文件,比如:vi /etc/rsyslog.conf修改模板中的时间戳格式
找到你定义的$template Mytemplate行,把原来的%timegenerated%替换为组合的日期时间字段,以此生成YYYY-MM-dd H:i:s格式。修改后的模板行应该是:$template Mytemplate,"%timegenerated:::date-year%-%timegenerated:::date-month%-%timegenerated:::date-day% %timegenerated:::date-hour%:%timegenerated:::date-minute%:%timegenerated:::date-second% %HOSTNAME% %syslogseverity-text:0:3:uppercase% %msg%\n"这里的每个修饰符对应:
date-year:四位完整年份(如2024)date-month:两位月份(如03)date-day:两位日期(如23)date-hour:24小时制的两位小时(如09)date-minute:两位分钟(如35)date-second:两位秒数(如30)
重启rsyslog服务生效
执行命令重启服务,让新配置生效:systemctl restart rsyslog验证配置效果
用logger命令发一条测试日志:logger "Testing custom timestamp format"然后查看你绑定了
Mytemplate的日志文件(比如/var/log/messages,具体看你的日志输出规则),应该能看到类似2024-03-23 09:40:15 your-hostname INF Testing custom timestamp format的条目。
注意:要确保你的日志输出规则已经引用了这个模板,比如配置行类似*.* /var/log/messages;Mytemplate,这样所有日志才会使用你定义的时间格式。
内容的提问来源于stack exchange,提问作者mr antoni
相关产品推荐
相关产品推荐

