我在ubuntu 16.04上使用rsyslog版本8.16.0。我正在为C ++ syslog包装器编写一些测试。 在包装器中,我只需要调用syslog(3)。
配置文件中只有一条规则。
user.* /var/log/user.log
我关闭了过滤重复的消息,我可以看到日志文件中的所有消息。
在测试期间,我注意到syslog调用没有阻塞。
TEST(BlockingTest, block)
{
ifstream file;
long oriPos=0;
long newPos=0;
int offset = strlen("Nov 28 13:07:01 4dac2c62ebe7 logTest: blockinglogger: blocking call")+1;
file.open("/var/log/user.log");
if(file.is_open())
{
file.seekg(0,ios::end);
oriPos = file.tellg();
}
file.close();
Syslogging::Logger logger("blockinglogger",Syslogging::Level::DEBUG);
logger.debug("blocking call");
// This needs to be here else undefined behavior.
this_thread::sleep_for(chrono::milliseconds(2));
file.open("/var/log/user.log");
if(file.is_open())
{
file.seekg(0,ios::end);
newPos = file.tellg();
}
file.close();
EXPECT_EQ(newPos, oriPos+offset);
}
我认为使用上面的配置会阻塞每个syslog调用,直到它被写入文件。但我需要一个小的超时或我得到未定义的行为(有时它会通过,有时会失败)。
我是否需要其他设置或任何可以更清楚地解释此行为的人?
编辑:系统不会在用户级别执行任何其他日志记录。 user.log文件仅包含测试中的条目。因此,由于随机的其他日志,它不是未定义的。
编辑:我在没有包装代码的情况下确认了相同的行为。
int main()
{
for(int i=0;i<20;i++)
{
ifstream file;
long oriPos=0;
long newPos=0;
std::string s = "Nov 28 15:48:01 jova syslogTest: blocking call"+ std::to_string(i);
int offset = s.length()+1;
//cout << "off: " << offset << endl;
file.open("/var/log/user.log");
if(file.is_open())
{
file.seekg(0,ios::end);
oriPos = file.tellg();
//cout << "ori: " << oriPos << endl;
}
file.close();
std::string l = "blocking call" + std::to_string(i);
syslog(LOG_DEBUG, "%s", l.c_str());
// THIS IS NEEDED..
this_thread::sleep_for(chrono::milliseconds(5));
file.open("/var/log/user.log");
if(file.is_open())
{
file.seekg(0,ios::end);
newPos = file.tellg();
//cout << "new: " << newPos << endl;
}
file.close();
if(newPos == oriPos+offset)
{
cout << "SAME" << endl;
}
else
{
cout << "DIFFERENT" << endl;
}
}
}
答案 0 :(得分:1)
syslog系统调用不会写入文件。它写入/ dev / log unix域套接字。 syslog守护程序(rsyslog)侦听/ dev / log并执行从那里配置的任何操作。 / dev / log套接字是一个数据报套接字,因此无法阻止某些内容。