![rsyslogd と Auditd の違いは何ですか? これらは代替品ですか、それとも互いに補完し合うものですか?](https://rvso.com/image/1585774/rsyslogd%20%E3%81%A8%20Auditd%20%E3%81%AE%E9%81%95%E3%81%84%E3%81%AF%E4%BD%95%E3%81%A7%E3%81%99%E3%81%8B%3F%20%E3%81%93%E3%82%8C%E3%82%89%E3%81%AF%E4%BB%A3%E6%9B%BF%E5%93%81%E3%81%A7%E3%81%99%E3%81%8B%E3%80%81%E3%81%9D%E3%82%8C%E3%81%A8%E3%82%82%E4%BA%92%E3%81%84%E3%81%AB%E8%A3%9C%E5%AE%8C%E3%81%97%E5%90%88%E3%81%86%E3%82%82%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
私の OpenSuse Leap 15 ボックスでは、auditd と rsyslogd の両方のサービスが実行されていることがわかります。Google で簡単に検索しても、適切な答えは得られませんでした。
これらのサービスは同じ仕事をしていますか? つまり、そのうちの 1 つを削除して、別のサービスが同じイベントをログに記録するように構成できますか?
それとも、それらは互いに補完し合うのでしょうか? つまり、一方が他方が望んでいないある出来事を望んでいるということです。
それとも、それらは相互に依存しているのでしょうか? つまり、一方が他方なしでは機能しないのでしょうか?
Linux 監査/ログ収集オプションとそれらの違い、そして Linux 監査の一般的な仕組みを説明した優れた記事をご存知の方はいらっしゃいませんか?