跳转至

加密的 syslog 服务器设置

名称

  syslogs

详细信息

类型 字符串
DHCP 选项编号 175.85
ISC dhcpd 语法 option ipxe.syslogs

示例

显示加密的 syslog 服务器

  iPXE> show syslogs
  net0.dhcp/syslogs:string = syslog.example.com

手动设置加密的 syslog 服务器

  iPXE> set syslogs syslog.example.com

使用自定义端口号设置加密的 syslog 服务器

  iPXE> set syslogs syslog.example.com:6514

在 ISC dhcpd 中配置 syslog 服务器

  # in /etc/dhcpd.conf
  option space ipxe;
  option ipxe-encap-opts code 175 = encapsulate ipxe;
  option ipxe.syslogs code 85 = string;

  option ipxe.syslogs "syslog.example.com";

描述

指定用于把 iPXE 输出记录到远程日志文件的加密 syslog 服务器地址。

另请参阅

构建选项

此设置仅在启用构建选项 CONSOLE_SYSLOGS 时可用。

备注

加密的 syslog 服务器名称必须与服务器提供的 TLS 证书中的名称完全一致。

由于历史原因,默认端口号是 514(而不是 RFC 5425 中规定的 6514 端口)。你可以使用 server:port 语法明确指定端口号,例如 syslog.example.com:6514

与加密 syslog 服务器建立连接可能需要很短的一段时间。在此期间,任何日志消息都会丢失。因此你可能希望使用 sync 命令等待连接尝试完成。例如:

  #!ipxe

  set syslogs syslog.example.com
  sync
  chain ${filename}  # Continue with boot

没有办法检测到与加密 syslog 服务器的连接是否成功。

使用加密的 syslog 服务器比使用标准的未加密 syslog 服务器更安全,但可靠性可能较低,因为有几种情况下消息可能会丢失。