加密的 syslog 服务器设置¶
名称¶
syslogs
详细信息¶
| 类型 | 字符串 |
|---|---|
| DHCP 选项编号 | 175.85 |
| ISC dhcpd 语法 | option ipxe.syslogs |
示例¶
显示加密的 syslog 服务器¶
iPXE> show syslogs
net0.dhcp/syslogs:string = syslog.example.com
手动设置加密的 syslog 服务器¶
iPXE> set syslogs syslog.example.com
使用自定义端口号设置加密的 syslog 服务器¶
iPXE> set syslogs syslog.example.com:6514
在 ISC dhcpd 中配置 syslog 服务器¶
# in /etc/dhcpd.conf
option space ipxe;
option ipxe-encap-opts code 175 = encapsulate ipxe;
option ipxe.syslogs code 85 = string;
option ipxe.syslogs "syslog.example.com";
描述¶
指定用于把 iPXE 输出记录到远程日志文件的加密 syslog 服务器地址。
另请参阅¶
syslog- iPXE 的控制台配置
- 全部 iPXE 设置列表
构建选项¶
此设置仅在启用构建选项 CONSOLE_SYSLOGS 时可用。
备注¶
加密的 syslog 服务器名称必须与服务器提供的 TLS 证书中的名称完全一致。
由于历史原因,默认端口号是 514(而不是 RFC 5425 中规定的 6514 端口)。你可以使用 server:port 语法明确指定端口号,例如 syslog.example.com:6514。
与加密 syslog 服务器建立连接可能需要很短的一段时间。在此期间,任何日志消息都会丢失。因此你可能希望使用 sync 命令等待连接尝试完成。例如:
#!ipxe
set syslogs syslog.example.com
sync
chain ${filename} # Continue with boot
没有办法检测到与加密 syslog 服务器的连接是否成功。
使用加密的 syslog 服务器比使用标准的未加密 syslog 服务器更安全,但可靠性可能较低,因为有几种情况下消息可能会丢失。