在製作大型或複雜的 bash 腳本以幫助調試或簡單地追蹤程式流程時,我經常在 /tmp 或 /var 中寫入日誌檔案。我通常會做一些類似的事情echo "$(date '+%Y-%m-%d_%H:%M:%S') something happened" > /tmp/log
,但不是可以輕鬆攝取到需要「標準」系統日誌格式的程式中的事情(除了 Apache 的笑話)。我嘗試過logger
在某處獲取創建新日誌文件的命令,但似乎沒有選項。我懷疑它將該部分留給了 syslogd 及其設施配置。
我可以修改上面的“標準”格式以包括主機名、雙層設施和 PID,但可能還有其他細微差別和格式我可能會忽略,但有人已經發現了。
是否有類似的實用程式logger
可以編寫 RFCxxx 格式的日誌檔案而無需通過 syslog?
答案1
我認為你可以用手做到這一點......
有趣的部分是各種格式。這是 Bash 生成兩者的函數RFC 5424和RFC 3164風格的訊息。第一個時間戳中的%06N
和格式%:z
可能需要 GNU 日期,我不確定。
#!/bin/bash
# print RFC 5424 syslog message, without structured data,
# somewhat like 'logger -i --rfc5424=notq', e.g.
# <13>1 2021-10-28T14:48:10.613772+03:00 myhost ilkkachu 20415 - - a problem happened
# format is
# <prio>version date host tag pid - - message
lognew() {
local facility="${log_facility-5}" # default 'user'
local severity="$1"
shift
local prio=$(( facility*8 + severity ))
local version=1
local date=$(date +"%Y-%m-%dT%H:%M:%S.%06N%:z")
local tag="${log_tag-$USER}" # default to username
local pid="$$"
local IFS=" "
local message="$*"
printf "<%d>%d %s %s %s %d - - %s\n" "$prio" "$version" "$date" "$HOSTNAME" "$tag" "$pid" "$message"
}
# print RFC 3164 syslog message,
# somewhat like 'logger -i --rfc3164'
# <13>Oct 28 14:49:13 myhost ilkkachu[20418]: another problem happened
# format:
# <prio>date host tag[pid]: message
logold() {
local facility="${log_facility-5}" # default 'user'
local severity="$1"
shift
local prio=$(( facility*8 + severity ))
local date=$(LC_ALL=C date +"%b %_d %H:%M:%S")
local tag="${log_tag-$USER}" # default to username
local pid="$$"
local IFS=" "
local message="$*"
printf "<%d>%s %s %s[%d]: %s\n" "$prio" "$date" "$HOSTNAME" "$tag" "$pid" "$message"
}
log_facility=1 # user
log_tag="test"
# 6 = info
lognew 6 testing messaging
# 4 = warning
logold 4 obsolete message format
列印的 PID 是腳本的 PID,輸出如下:
<14>1 2021-10-28T15:06:17.413125+03:00 myhost test 20499 - - testing messaging
<12>Oct 28 15:06:17 myhost test[20499]: obsolete message format