web-dev-qa-db-ja.com

Log4net:SysLogAppenderの例

Log4netログをSyslogサーバーに取得する方法の設定例を探しています。どんな助けでも大歓迎です。

17
JL.
<appender name="UdpAppender" type="log4net.Appender.UdpAppender">
      <param name="RemoteAddress" value="127.0.0.1" />
      <param name="RemotePort" value="514" />
      <layout type="log4net.Layout.PatternLayout, log4net">
        <conversionPattern value="%-5level %logger [%property{NDC}] - %message%newline" />
      </layout>
</appender>
10
JL.

Simon Whittemoreのエントリがあまり役に立たなかったので、これが私のアペンダーが「適切な」syslogリモートメッセージを生成するようになった理由です。

<appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
  <identity value="HepeManok" />
  <layout type="log4net.Layout.PatternLayout" value="%-5p %type: %m%n"/>
  <remoteAddress value="syslog.lameserver.net" />
</appender>

「キー」[原文のまま]はidentityパラメータであり、正しい(または正しい外観の)出力を生成します-私はDebian、YMMVでrsyslogを使用しています。

Syslogdがサーバーを使用して日付を追加するため、最も確実に日付を送信する必要はありません(Simon Whittemoreのブログのように)。タイムゾーン。

これは、log4net対応アプリから受信したメッセージと、それに続く実際のメッセージです。

Jun 21 09:58:40 vs2008.local HepeManok: INFO  Irc: irc_OnConnected
Jun 21 09:42:45 chips30 kernel: [10210014.974069] device eth0 entered promiscuous mode

ご覧のとおり、「日時ホストサービス:メッセージ」の基本的な形式は、

Jun 21 09:38:57 WARN  Irc [(null)] - OnQuit#015

または、Simonの構成が生成するものの例:

Jun 21 09:56:42 Hepe Manok.vshost.exe: 21/06/2012 07:54:44,828 | 6 | INFO | Irc | WIN-2008-DEV\Administrator | WIN-2008-DEV | dev | irc_OnConnecting |  | 
19
Orwellophile

下位レベルのUDPアペンダーを使用する代わりに、 log4net.Appender.RemoteSyslogAppender を試すことができます。例は Simon Whittemore のブログエントリ Log4Netを介した集中型アプリケーションロギング にあります。

<appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
  <layout type="log4net.Layout.PatternLayout" value="%date{dd/MM/yyyy hh:mm:ss,fff} | %thread | %level | %logger | %username | %P{log4net:HostName} | dev | %message | %exception | "/>
  <remoteAddress value="LOGSERVER" />
  <filter type="log4net.Filter.LevelRangeFilter">
    <levelMin value="ALL" />
  </filter>
</appender>
5
Joel Purra

syslog4net を試してみることもできます。 syslog4netは、Syslogの RFC5424標準形式 でメッセージを書き込むカスタムlog4netレイアウトを作成することによって機能します。次に、それを任意のlog4netアペンダーに接続できます。 SyslogLayoutクラスをlog4netのUdpAppenderまたはsyslog4netのカスタムTcpAppenderに接続することで、Syslogデーモン、splunk、または任意のマシンデータアグリゲーターに非常に簡単に書き込むことができます。

ドキュメント、使用法、および例は、プロジェクトのgithubサイトで入手できます。

3
domlachowicz

サーバーがsyslog-ngを実行しているubuntuサーバーにログを記録しています。ホスト名を正しく表示するために、私はこれを使用しました:

  <appender name="RemoteSyslogAppender" type="log4net.Appender.RemoteSyslogAppender">
    <facility value="local7" />
    <identity value=" %date{yyyy-MM-ddTHH:mm:ss.ffffffzzz} %P{log4net:HostName} %P{app}" />
    <RemoteAddress value="192.168.1.248" />
    <layout type="log4net.Layout.PatternLayout" value="&#9;%P{pid}:%logger %m%n"/>
    <RemotePort value="516" />
  </appender>
2
CircaLucid