linuxserver/syslog-ngsyslog-ng 允许你灵活地收集、解析、分类、重写和关联来自整个基础设施的日志,并将其存储或路由到日志分析工具。
LinuxServer.io 团队提供的此容器具有以下特点:
该镜像利用 Docker 清单实现多平台支持。只需拉取 lscr.io/linuxserver/syslog-ng:latest 即可获取适合你架构的正确镜像,也可通过标签拉取特定架构的镜像。支持的架构如下:
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
编辑 /config/syslog-ng.conf 来配置日志源和目标。应用的 pid、控制文件等均保存在 /config 中,因此使用 syslog-ng-ctl 等工具时需指定路径,例如 syslog-ng-ctl reload -c /config/syslog-ng.ctl。
更多信息请访问 syslog-ng 官方文档。
此镜像可在只读容器文件系统下运行。详情请参阅 文档。
此镜像可使用非 root 用户运行。详情请参阅 文档。
以下提供 Docker Compose 和 Docker CLI 两种使用方式帮助你创建容器。
[!NOTE] 除非参数标记为“可选”,否则均为必填项,必须提供值。
yaml--- services: syslog-ng: image: lscr.io/linuxserver/syslog-ng:latest container_name: syslog-ng environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC - LOG_TO_STDOUT= #可选 volumes: - /path/to/syslog-ng/config:/config - /path/to/log:/var/log #可选 ports: - 514:5514/udp - 601:6601/tcp - 6514:6514/tcp restart: unless-stopped
bashdocker run -d \ --name=syslog-ng \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e LOG_TO_STDOUT= `#可选` \ -p 514:5514/udp \ -p 601:6601/tcp \ -p 6514:6514/tcp \ -v /path/to/syslog-ng/config:/config \ -v /path/to/log:/var/log `#可选` \ --restart unless-stopped \ lscr.io/linuxserver/syslog-ng:latest
容器通过运行时传递的参数进行配置(如上所示)。这些参数以冒号分隔,表示 <外部>:<内部>。例如,-p 8080:80 表示将容器内的 80 端口映射到主机的 8080 端口。
| 参数 | 功能 |
|---|---|
-p 514:5514/udp | Syslog UDP 端口映射 |
-p 601:6601/tcp | Syslog TCP 端口映射 |
-p 6514:6514/tcp | Syslog TLS 端口映射 |
-e PUID=1000 | 用户 ID - 详见下方说明 |
-e PGID=1000 | 组 ID - 详见下方说明 |
-e TZ=Etc/UTC | 指定时区,查看 时区列表 |
-e LOG_TO_STDOUT= | 若设为 true,容器将日志输出到 stdout,否则输出到 /config/log/ |
-v /config | 存储配置和应用文件 |
-v /var/log | 存储 syslog-ng 服务收集的日志 |
--read-only=true | 以只读文件系统运行容器,详情请参阅 文档 |
--user=1000:1000 | 以非 root 用户运行容器,详情请参阅 文档 |
你可以通过使用特殊前缀 FILE__ 从文件设置任何环境变量。例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
这将根据 /run/secrets/mysecretvariable 文件的内容设置环境变量 MYVAR。
对于所有镜像,我们提供了通过可选的 -e UMASK=022 设置来覆盖容器内服务的默认 umask 设置。请注意,umask 不是 chmod,它基于其值减去权限而非添加。请在请求支持前阅读 相关内容。
使用卷(-v 标志)时,主机 OS 和容器之间可能会出现权限问题。我们通过允许你指定用户 PUID 和组 PGID 来避免此问题。确保主机上的任何卷目录都归你指定的同一用户所有,权限问题将迎刃而解。
在此示例中 PUID=1000 和 PGID=1000,可通过以下命令查找你的用户 ID 和组 ID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了各种 Docker Mods 以启用容器内的附加功能。可通过上方动态徽章访问此镜像可用的 Mods 列表(如有)以及可应用于我们任何镜像的通用 Mods。
容器运行时的 Shell 访问:
bashdocker exec -it syslog-ng /bin/bash
实时监控容器日志:
bashdocker logs -f syslog-ng
容器版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' syslog-ng
镜像版本号:
bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/syslog-ng:latest
我们的大多数镜像是静态的、版本化的,需要更新镜像并重新创建容器才能更新内部应用。除了相关 readme.md 中注明的例外情况,我们不建议或支持在容器内更新应用。请参阅上方的 应用设置 部分,了解是否推荐对此镜像进行应用更新。
以下是更新容器的说明:
更新镜像:
所有镜像:
bashdocker-compose pull
单个镜像:
bashdocker-compose pull syslog-ng
更新容器:
所有容器:
bashdocker-compose up -d
单个容器:
bashdocker-compose up -d syslog-ng
也可删除旧的悬空镜像:
bashdocker image prune
更新镜像:
bashdocker pull lscr.io/linuxserver/syslog-ng:latest
停止运行中的容器:
bashdocker stop syslog-ng
删除容器:
bashdocker rm syslog-ng
使用上述相同的 docker run 参数重新创建新容器(如果正确映射到主机文件夹,你的 /config 文件夹和设置将被保留)
也可删除旧的悬空镜像:
bashdocker image prune
[!TIP] 我们推荐使用 Diun 进行更新通知。不推荐或支持其他自动无人值守更新容器的工具。
如果你想对这些镜像进行本地修改以用于开发目的或自定义逻辑:
bashgit clone [***] cd docker-syslog-ng docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/syslog-ng:latest .
可使用 lscr.io/linuxserver/qemu-static 在 x86_64 硬件上构建 ARM 变体,反之亦然:
bashdocker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,可使用 -f Dockerfile.aarch64 指定要使用的 dockerfile。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务