Aller au contenu

File d'attente sur disque (rsyslog)

File d'attente sur disque (en anglais disk-assisted queue) : file d'attente d'une action rsyslog qui garde les messages en mémoire et déborde sur disque quand le destinataire est injoignable ou lors d'un arrêt, pour ne pas les perdre pendant une panne du collecteur.

Par défaut, une action est en mode Direct : si le collecteur ne répond plus, elle bloque, et avec elle tout rsyslog. Dans l'action omfwd qui envoie vers le collecteur, on ajoute :

  queue.type="LinkedList"
  queue.filename="vers-sig-outils"
  queue.maxDiskSpace="2g"
  queue.saveOnShutdown="on"
  action.resumeRetryCount="-1"

LinkedList donne à l'action sa propre file en mémoire ; queue.filename active le débordement sur disque, dans le répertoire de travail (/var/spool/rsyslog), sous un nom unique dans toute la configuration ; maxDiskSpace borne la place occupée ; saveOnShutdown écrit sur disque ce qui reste en mémoire lors d'un arrêt propre ; resumeRetryCount="-1" réessaie sans fin.

La file ne déborde qu'à son seuil haut : ne cherchez pas de fichier pendant une courte coupure. Ce n'est pas une file purement sur disque : un arrêt brutal perd ce qui était en mémoire, et une garantie de bout en bout demande une file Disk et le protocole RELP. Une fois pleine, la file perd des messages : il faut surveiller les lignes action '...' suspended du journal de rsyslog, et surtout l'arrivée des journaux sur le collecteur.

Dans les cours

Voir aussi