Syslog-ng
优点
- 免费
- 稳定,大量使用
- 文档较多
- 支持TLS加密TCP
- 自定义日志字段
- 日期、时间
- 主机名
- 逐条高效过滤
- 正则
- 主机
不足
- 配置不够直观,如遇到()内是否加上;符号情况
- 太过于专业
- 从官网信息零碎,查找浪费大量时间
- 其它花式原因
rsyslog
优点
- 免费,无收费版(专业版),专业技术支持
- 广泛使用
- 支持TLS加密TCP
- 日志文件hash
- 自定义日志字段
- 日期、时间
- 主机名
- 逐条高效过滤
- 正则
- 主机
不足
- 文档太少
- 部分文档不全
- 索引不足
- 表达太生硬
- 配置语法令人望而生畏
- 多个版本不同文档混杂,难以分辨
- 内置函数名包含特殊字符如 -,?, and $,
- 几乎是个人开发
- 网站含有广告
两个日志系统都使用过,部分linux系统使用rsyslog作为默认syslog日志服务,
在运行中,作为syslog采集服务器时,隔一段时间可能出现“假死”情况,进程在,但不接收日志的情况。
ref: