Help banner

Canale Syslog

Il canale Syslog può essere utilizzato dal server di registrazione per scrivere gli eventi in una specifica funzione syslog su un qualsiasi host Syslog.

Consente inoltre di creare log localizzati. Se alle applicazioni di registrazione sono associati file dello schema di log localizzati e tali file vengono aggiunti ai rispettivi oggetti Application, il canale Syslog può scrivere i file di log nella lingua designata nell'oggetto Syslog Channel.

NOTA: nello schema di log sono catalogati gli eventi che possono essere registrati per una determinata applicazione. Lo schema può inoltre contenere le descrizioni degli eventi e le etichette dei campi di evento. Per ulteriori informazioni, vedere File dello schema di log.

Il server di registrazione può utilizzare il canale Syslog per scrivere le informazioni nell'archivio dati centrale o creare file di log filtrati. Per alcune configurazioni di esempio, consultare Novell Nsure Audit Administration Guide (in lingua inglese).

Driver del canale Syslog

All'avvio del sistema, il driver del canale Syslog (lgdsys.*) carica lo schema di log di ciascuna applicazione. Se per lo schema di log di un'applicazione di registrazione sono disponibili più versioni di lingua, il canale Syslog carica lo schema relativo alla lingua designata nell'oggetto Syslog Channel.

NOTA: Nsure Audit memorizza i file dello schema di log come attributi nel relativo oggetto Application. Per ulteriori informazioni, vedere File dello schema di log.

NOTA: se gli oggetti File Channel e Syslog Channel fanno riferimento alla stessa lingua, i driver caricano lo schema di log in modo indipendente nella rispettiva memoria. Lo schema di log viene condiviso solo in caso di più istanze dello stesso driver. Se ad esempio due canali Syslog sono configurati per la scrittura dei file di log in inglese, lo schema di log inglese per ciascuna applicazione viene caricato una sola volta.

Quando scrive gli eventi nella funzione syslog, il driver Syslog utilizza l'ID evento per individuare ciascun evento nello schema di log dell'applicazione corrispondente e scrive la descrizione dell'evento nell'archivio dati. Se lo schema di log non è disponibile o non esiste una descrizione per l'evento attuale, viene utilizzato il seguente formato di default:

$DC $TC,$SO,$NI,$NL,$NG,$N1,$N2,$SS,$ST\n

(Data e ora del client, Componente, ID evento, Gravità, ID gruppo, Valore1, Valore2, Testo1, Testo2). Per la descrizione di queste variabili, vedere Variabili di evento.

Poiché utilizza lo schema di log per registrare gli eventi, il driver del canale Syslog è anche in grado di creare log localizzati. Se a un'applicazione di registrazione sono associati file dello schema di log localizzati e tali file vengono aggiunti al rispettivo oggetto Application, per la scrittura delle descrizioni di evento il driver del canale Syslog utilizzerà lo schema di log per la lingua designata nell'oggetto Syslog Channel.

Per ulteriori informazioni sull'attributo del canale Syslog relativo alla lingua, vedere Modifica oggetto - Canale Syslog. Per ulteriori informazioni sui file dello schema di log localizzati, vedere File dello schema di log.

Per ulteriori informazioni sulla configurazione di un oggetto Syslog Channel, vedere Modifica oggetto - Canale Syslog.

Per ulteriori informazioni sull'uso di Nsure Audit, vedere Guida di Nsure Audit.

Un simbolo di marchio di fabbrica (®, TM e così via) indica un marchio di fabbrica Novell. Un asterisco (*) indica un marchio di fabbrica di terze parti. Per informazioni sui marchi di fabbrica, vedere Note legali.