配置说明
配置路径:审计中心-外置日志中心-第三方Syslog
Syslog服务器配置
配置说明:
- 支持TCP、UDP传输方式
- 服务器名称、服务器地址、端口为必填项
- 服务器地址只支持填写IP
日志类型配置
配置说明:
- 具有用户日志(含用户登录和访问过程中产生的所有日志)、管理员日志、设备安全日志、系统日志四种日志类型
集群部署环境下配置
在集群部署下只有主节点能够配置Syslog,从节点服务器无法配置。主节点上的Syslog配置会同步到从节点服务器上。
日志格式说明
日志使用RFC 3164syslog协议标准:(https://www.rfc-editor.org/info/rfc3164)
具体格式示例请见后续章节