# syslog
Syslog Priority
Syslog Priority Syslog Priority는 번역하자면, 시스템 로그 우선순위입니다. > Q. syslog는 무엇인가요? syslog는 일반적으로 UNIX 및 UNIX 계열 운영 체제에서 로그 메시지를 수집하고 전송하기 위한 표준화된 프로토콜 서비스입니다. syslog 프로토콜은 UDP 또는 TCP를 사용하여 로그 메시지를 전송할 수 있으며 메시지는 주로 텍스트 형식으로 전송됩니다. 그렇다면 로그 수집 서버에서 무작위로 수집한 로그 중 어떤 로그가 중요한지 어떻게 알 수 있을까요? syslog priority는 이러한 로그를 발생시키는 유형(Facility)와 심각도(Severity)에 따라 등급(Priority)이 나뉘게 됩니다. 아래 표에서 > 우선순위 값(Priority) = 장비 X 8 + 심각도 > | 심각도 ➡️ | 0 (Emergency) | 1 (Alert) | 2 (Critical) | 3 (Err
syslog 개념
syslog 란 Linux/Unix 게열에서 사용하고 있는 로그 생성/관리 도구이다. syslogd 라는 데몬을 통해서 시스템 내에 수많은 커널 경고와 디버깅 정보, 각종 메시지 출력에 대한 로그정보를 로컬 호스트 또는 원격 호스트에 로그를 관리할 수 있다. 최근의 리눅스에서는 보안 및 성능이 개선된 rsyslog로 대체되고 있다.(멀티스레드 지원, TCP 지원, SSL/TLS 지원) Reference 정보통신기술용어해설
NMS
NMS NMS? Network Management System 네트워크 장비 중 어떠한 장애가 발생했을 때 해당 장애를 최대한 신속하게 인지하고 대응하기 위하여 만들어진 네트워크 관리 시스템 SNMP방식과 Syslog 방식 NMS 기능 (FCAPS) 결함관리(Fault Management) : 결함 탐지, 사용자에게 알려 신속하게 결함을 해결 회계관리(Accounting Management) : 사용자의 네트워크 자원의 사용 비용 측정 구성관리(Configuration Management) : 네트워크 통신망을 구성하고 있는 통신장비, 프로그램 등에 대해서 위치 혹은 구성정보, 장치 수량 등을 파악하여 관리하고 경우에 맞게 재구성 성능관리(Performance Management) : 네트워크 운용에 관한 통계의 수집 및 분석을 통하여 향후 수요 예측과 네트워크 운용의 최적화 등을 관리 보안관리(Security Management)
splunk/ syslog, agent
로그분석 툴 splunk syslog, agent 정의 syslog Syslog는 컴퓨터 메시지 로깅에 대한 표준이며 다른 유형의 다양한 시스템으로부터 로그 데이터를 중앙 저장소에 통합합니다. 출처 : https://www.ibm.com/docs/ko/db2/11.1?topic=logs-configuring-system-error-event-log-syslog agent 가상 머신 및 기타 컴퓨팅 리소스에는 게스트 운영 체제 및 워크로드의 성능 및 가용성을 측정하는 데 필요한 모니터링 데이터를 수집하기 위한 에이전트가 필요로 함. 데이터 수집을 위해 존재하는 것이 에이전트 출처 : https://docs.microsoft.com/ko-kr/azure/azure-monitor/agents/agents-overview

Syslog 정리
네트워크의 구성을 완료하고, 이상없이 작동하고 있을 때 관리자가 특별히 할 일은 없다. 관리자는 네트워크에 문제가 발생하거나 이상이 있을 때 즉각 처리를 해야하는데, 24시간 내내 네트워크 모니터링을 하는 것은 불가능에 가깝다. 이런 고충을 해결해주는 syslog는 시스템 모니터링을 위한 도구로 많이 사용된다. syslog의 메세지를 저장하고 표시하는 위치와 그에 해당하는 명령어는 다음과 같다. syslog 서버로 전송되는 경우, 메세지는 UDP Port 514에서 전송된다. 기본적으로 Cisco사의 라우터와 스위치는 콘솔에 로그메세지를 보내고, logging 명령으로 로깅 메세지를 얻으려면 syslog 서버를 사용해야 한다. syslog 서버는 로깅 메세지를 저장하