| SYSTEMD-JOURNAL-UPLOAD.SERVICE(8) | systemd-journal-upload.service | SYSTEMD-JOURNAL-UPLOAD.SERVICE(8) |
نام (NAME)
systemd-journal-upload.service, systemd-journal-upload - ارسال پیامهای ژورنال از طریق شبکه
خلاصه دستور (SYNOPSIS)
systemd-journal-upload.service
/usr/lib/systemd/systemd-journal-upload [OPTIONS...] [-u/--url=URL] [SOURCES...]
توضیحات (DESCRIPTION)
systemd-journal-upload ورودیهای ژورنال را به نشانی وب (URL) مشخصشده با --url= ارسال میکند. این برنامه مانند journalctl(1) ورودیهای ژورنال را از یک یا چند فایل ژورنال میخواند. مگر اینکه توسط یکی از گزینههای مشخصشده در زیر محدود شده باشد، تمام ورودیهای ژورنال که برای کاربری که برنامه با دسترسی او اجرا میشود در دسترس هستند، ارسال خواهند شد و سپس برنامه منتظر میماند و ورودیهای جدید را به محض دردسترس قرار گرفتن ارسال میکند.
systemd-journal-upload محتوای خام فایل ژورنال را منتقل میکند و از HTTP به عنوان پروتکل انتقال استفاده میکند.
systemd-journal-upload.service یک سرویس سیستمی است که از systemd-journal-upload برای ارسال ورودیهای ژورنال به یک سرور استفاده میکند. این سرویس از پیکربندی موجود در journal-upload.conf(5) استفاده میکند. دستکم باید گزینهٔ URL= مشخص شده باشد.
گزینهها (OPTIONS)
-u, --url=[https://]URL[:PORT], --url=[http://]URL[:PORT]
اضافهشده در نسخهٔ 239.
--system, --user
اضافهشده در نسخهٔ 239.
-m, --merge
اضافهشده در نسخهٔ 239.
--namespace=NAMESPACE
اضافهشده در نسخهٔ 254.
-D, --directory=DIR
اضافهشده در نسخهٔ 239.
--file=GLOB
اضافهشده در نسخهٔ 239.
--cursor=
اضافهشده در نسخهٔ 239.
--after-cursor=
اضافهشده در نسخهٔ 239.
--save-state[=PATH]
اضافهشده در نسخهٔ 239.
--follow[=BOOL]
اضافهشده در نسخهٔ 239.
--key=
اضافهشده در نسخهٔ 239.
--cert=
اضافهشده در نسخهٔ 239.
--trust=
اضافهشده در نسخهٔ 239.
-h, --help
--version
وضعیت خروج (EXIT STATUS)
در صورت موفقیت، 0 بازگردانده میشود؛ در غیر این صورت، یک کد خطای غیر صفر بازگردانده میشود.
مثالها (EXAMPLES)
مثال 1. راهاندازی گواهیها برای احراز هویت
گواهیهای امضاشده توسط یک مرجع معتبر (CA) برای تأیید اینکه سروری که پیامها به آن ارسال میشوند معتبر است و برعکس، کلاینت قابل اعتماد است، استفاده میشوند.
مجموعه مناسبی از گواهیها را میتوان با openssl تولید کرد. توجه داشته باشید که به دلایل امنیتی، حداقل طول کلید 2048 بیت توصیه میشود:
openssl req -newkey rsa:2048 -days 3650 -x509 -nodes \
-out ca.pem -keyout ca.key -subj '/CN=Certificate authority/'
cat >ca.conf <<EOF
[ ca ]
default_ca = this
[ this ]
new_certs_dir = .
certificate = ca.pem
database = ./index
private_key = ca.key
serial = ./serial
default_days = 3650
default_md = default
policy = policy_anything
[ policy_anything ]
countryName = optional
stateOrProvinceName = optional
localityName = optional
organizationName = optional
organizationalUnitName = optional
commonName = supplied
emailAddress = optional
EOF
touch index
echo 0001 >serial
SERVER=server
CLIENT=client
openssl req -newkey rsa:2048 -nodes -out $SERVER.csr -keyout $SERVER.key -subj "/CN=$SERVER/"
openssl ca -batch -config ca.conf -notext -in $SERVER.csr -out $SERVER.pem
openssl req -newkey rsa:2048 -nodes -out $CLIENT.csr -keyout $CLIENT.key -subj "/CN=$CLIENT/"
openssl ca -batch -config ca.conf -notext -in $CLIENT.csr -out $CLIENT.pem
فایلهای تولیدشدهٔ ca.pem، server.pem و server.key باید روی سرور نصب شوند، و فایلهای ca.pem، client.pem و client.key روی کلاینت نصب شوند. مکان این فایلها را میتوان به ترتیب با استفاده از TrustedCertificateFile=، ServerCertificateFile= و ServerKeyFile= در /etc/systemd/journal-remote.conf و /etc/systemd/journal-upload.conf مشخص کرد. مکانهای پیشفرض را میتوان با استفاده از systemd-journal-remote --help و systemd-journal-upload --help استعلام کرد.
همچنین ببینید (SEE ALSO)
journal-upload.conf(5), systemd-journal-remote.service(8), journalctl(1), systemd-journald.service(8), systemd-journal-gatewayd.service(8)
| systemd 261.2 |