Oracle ZFS Storage Appliance 安全指南
Oracle ZFS Storage Appliance 安全概述
syslog 消息是从 Oracle ZFS Storage Appliance 传输到一个或多个远程系统的小事件消息。Syslog 提供了两种设备功能:
可将警报配置为向一个或多个远程系统发送 syslog 消息。
设备上支持 syslog 的服务会将其 syslog 消息转发到远程系统。
syslog 可以配置为使用 RFC 3164 描述的经典输出格式,或者是 RFC 5424 描述的更新的版本化输出格式。Syslog 消息作为 UDP 数据报传输。因此,它们可能会被网络丢弃,或者如果发送系统内存不足或网络非常拥塞,则可能根本不发送这些消息。因此,管理员应该认为在网络中发生复杂故障的情况下,一些消息可能已缺失或已被丢弃。
消息包含以下元素:
设备,描述发出消息的系统组件的类型
严重性,描述与消息关联的状况的严重程度
时间戳,描述关联事件的时间(以 UTC 时间表示)
主机名,描述设备的规范名称
标签,描述发出消息的系统组件的名称
消息,描述事件本身