当前位置: 首页 > 文档资料 > systemd 中文手册 >

journal-remote.conf 中文手册

优质
小牛编辑
131浏览
2023-12-01

名称

journal-remote.conf, journal-remote.conf.d — 配置接收远程日志的服务

大纲

/etc/systemd/journal-remote.conf

/etc/systemd/journal-remote.conf.d/*.conf

/run/systemd/journal-remote.conf.d/*.conf

/usr/lib/systemd/journal-remote.conf.d/*.conf

描述

这些文件用于配置systemd-journal-remote.service(8)服务的行为。参见systemd.syntax(5)以了解通用的语法规则。

配置目录及其优先级

默认设置是在编译期间确定的,所以仅在确实需要修改默认设置的情况下,才需要使用配置文件。位于/etc/systemd/ 目录中的初始配置文件,仅包含了展示选项默认值的注释,目的在于方便系统管理员查看和直接修改。

如果软件包想要自定义某些默认设置,那么必须将自定义的配置文件安装到/usr/lib/systemd/*.conf.d/ 目录中。/etc/ 目录仅供系统管理员使用。系统管理员可以利用下面的逻辑来覆盖默认设置:主配置文件最先被读取,优先级也最低。所有 *.conf.d/ 中的配置文件都会覆盖主配置文件中的设置。所有 *.conf.d/ 中的配置文件(无论位于哪个目录中),统一按照文件名的字典顺序处理。当多个配置文件都设置了同一个选项的时候:(1)如果该选项仅接受一个单一值,那么仅以文件名最靠后(字典顺序)的那一个为准;(2)如果该选项可接受一个值列表,那么将会按照文件名的字典顺序将所有值列表拼接起来。为了便于排序,建议给所有 *.conf.d/ 中的配置文件都加上两位十进制数字的文件名前缀。

如果系统管理员想要屏蔽 /usr/lib/ 目录中的某个配置文件,那么最佳做法是在 /etc/ 目录中创建一个指向 /dev/null 的同名符号链接,即可彻底屏蔽 /usr/lib/ 目录中的同名文件。

选项

下列所有选项都必须位于"[Remote]" 小节:

Seal=

是否使用FSS(Forward Secure Sealing)对日志数据进行周期性签名。必须设为一个布尔值。

SplitMode=

必须设为 "host" 或 "none" 之一。

ServerKeyFile=

PEM 格式的 SSL 私钥文件

ServerCertificateFile=

PEM 格式的 SSL 证书文件

TrustedCertificateFile=

PEM 格式的 SSL CA 证书文件

参见

systemd-journal-remote.service(8), systemd(1), systemd-journald.service(8)