Syslog Priority

김현송·2023년 9월 22일
0

네트워크

목록 보기
10/10

Syslog Priority

Syslog Priority는 번역하자면, 시스템 로그 우선순위입니다.

Q. syslog는 무엇인가요?
syslog는 일반적으로 UNIX 및 UNIX 계열 운영 체제에서 로그 메시지를 수집하고 전송하기 위한 표준화된 프로토콜 서비스입니다.
syslog 프로토콜은 UDP 또는 TCP를 사용하여 로그 메시지를 전송할 수 있으며 메시지는 주로 텍스트 형식으로 전송됩니다.

그렇다면 로그 수집 서버에서 무작위로 수집한 로그 중 어떤 로그가 중요한지 어떻게 알 수 있을까요?

syslog priority는 이러한 로그를 발생시키는 유형(Facility)와 심각도(Severity)에 따라 등급(Priority)이 나뉘게 됩니다.

아래 표에서

우선순위 값(Priority) = 장비 X 8 + 심각도

심각도 ➡️0 (Emergency)1 (Alert)2 (Critical)3 (Error)4 (Warning)5 (Notice)6 (Info)7 (Debug)
유형⬇️
kernel(0)01234567
user(1)89101112131415
mail(2)1617181920212223
system(3)2425262728293031
security(4)3233343536373839
syslog(5)4041424344454647
lpd(6)4849505152535455
nntp(7)5657585960616263
uucp(8)6465666768697071
시간(9)727273747576777879
보안(10)808081828384858687
FTPD(11)8889909192939495
ntpd(12)96979899100101102103
로그 감사(13)104105106107108109110111
로그 경고(14)112113114115116117118119
시계(15)120121122123124125126127
로컬0(16)128129130131132133134135
로컬1(17)136137138139140141142143

표에 나타나 있지 않은 값이라면 /(나누기) 8 한 몫이 유형 나머지가 심각도입니다.

예를 들어 로그 우선순위가 <165> 라면 로컬 4의 Notice 정보입니다.

출처 : https://datatracker.ietf.org/doc/html/rfc5424#section-6.2.1

profile
안녕하세요

0개의 댓글