跳到主要内容

RFC 5424 - Syslog 协议

  • 状态: Proposed Standard
  • 发布日期: March 2009
  • Stream: IETF
  • 废弃了: RFC3164
  • 勘误: 无勘误

摘要 (Abstract)

本文档描述了 Syslog 协议 (Syslog Protocol),该协议用于传递事件通知消息.该协议采用分层架构 (Layered Architecture),允许使用任意数量的传输协议来传输 Syslog 消息.它还提供了一种消息格式 (Message Format),允许以结构化方式提供供应商特定的扩展 (Vendor-Specific Extensions).

本文档在编写时考虑了传统 Syslog 的原始设计目标.之所以需要新的分层规范,是因为可靠和安全的 Syslog 扩展的标准化工作受到缺乏标准跟踪和传输无关的 RFC 的限制.如果没有本文档,每个其他标准都需要定义自己的 Syslog 数据包格式和传输机制,随着时间的推移将引入微妙的兼容性问题.本文档试图提供一个基础,使 Syslog 扩展可以在此基础上构建.这种分层架构方法还提供了一个坚实的基础,允许为每个 Syslog 功能编写一次代码,而不是为每个传输编写一次.

本文档废弃了 RFC 3164.


目录 (Table of Contents)

附录 (Appendix)

  • 附录 A. 实施者指南 (Implementer Guidelines)
    • A.1. 与 BSD Syslog 的关系 (Relationship with BSD Syslog)
    • A.2. 消息长度 (Message Length)
    • A.3. 严重性值 (Severity Values)
    • A.4. TIME-SECFRAC 精度 (TIME-SECFRAC Precision)
    • A.5. 名称大小写约定 (Case Convention for Names)
    • A.6. 不知道时间的 Syslog 应用程序 (Syslog Applications Without Knowledge of Time)
    • A.7. 关于 timeQuality SD-ID 的说明 (Notes on the timeQuality SD-ID)
    • A.8. UTF-8 编码和 BOM (UTF-8 Encoding and the BOM)

相关资源