Mik*_*ike 3 linux logging pipe linux-kernel
由于这是一个Linux问题,我会注意到我正在使用OpenSUSE 12.1
我正在运行一个内核模块,基本上它是一个CAN总线模拟器,它会printk()在"总线"上有活动时打印消息.
我正在跟踪消息sudo cat /proc/kmsg,但是当我开始在"总线"上放置其他"设备"时,kmsg流量被大大压缩,很难找到我的消息.
无论如何将"printk"消息从一个特定进程传递到文件?
编辑 我现在看到,如果我在调试消息中添加特定标签,有可能吗?还有其他方法吗?
是的你可以.所有内核消息都可以包含syslog-ng守护进程.对于此守护程序,您可以编写自定义规则并将模块中的所有消息放入特定文件.首先看一下/etc/syslog-ng/syslog-ng.conf
更新
默认情况下,所有内核print和printk函数都将消息放入内核环缓冲区.用户空间程序可以访问此环缓冲区think/proc/kmsg文件.
Syslog-ng将从/ proc/kmsg读取数据,然后通过过滤器(过滤器只是特殊模式)grep输出并将数据放入不同的输出(在本例中它将只是文本文件).如果在输出缓冲区中我们将从内核模块"hello"中找到输出,syslog-ng将把消息放到/ var/log/hello,所有其他消息将转到/ var/log/messages
模块来源
#include <linux/module.h>
#include <linux/kernel.h>
#define MODNAME "[hello]"
int init_module(void)
{
printk(KERN_WARNING MODNAME "Hello world 1.\n");
return 1;
}
void cleanup_module(void)
{
printk(KERN_ALERT "Goodbye world 1.\n");
}
Run Code Online (Sandbox Code Playgroud)
insmod之后
insmod hello-1.ko
在/ var/log/messages中你可以找到:
9月20日17:46:20 ns1内核:[96643.968650] [你好] Hello world 1.
好的,让我们配置syslog-ng来捕获grep日志消息(通过使用pattern [hello])
$ cat /etc/syslog-ng/syslog-ng.conf
@version: 3.2
# $Header: /var/cvsroot/gentoo-x86/app-admin/syslog-ng/files/syslog-ng.conf.gentoo.3.2,v 1.1 2011/01/18 17:44:14 mr_bones_ Exp $
#
# Syslog-ng default configuration file for Gentoo Linux
options {
chain_hostnames(no);
stats_freq(43200);
mark_freq(3600);
};
source src {
unix-stream("/dev/log" max-connections(256));
internal();
file("/proc/kmsg");
};
destination messages { file("/var/log/messages"); };
# output file for ower module
destination hello_messages { file("/var/log/hello"); };
# grep patterns for ower module
filter f_hello { match("hello" value("MESSAGE")); };
filter f_kernel { facility(kern); };
log { source(src); destination(messages); };
log { source(src); destination(console_all); };
# target for logging
log { source(src); filter(f_hello); filter(f_kernel); destination(hello_messages); };
Run Code Online (Sandbox Code Playgroud)