Về cơ bản, tất cả đều giống nhau, theo cách tất cả đều cho phép ghi nhật ký dữ liệu từ các loại hệ thống khác nhau trong một kho lưu trữ trung tâm.
Nhưng chúng là ba dự án khác nhau, mỗi dự án cố gắng cải thiện dự án trước với độ tin cậy và chức năng cao hơn.
Các Syslog
dự án là dự án đầu tiên. Nó bắt đầu vào năm 1980. Đây là dự án gốc cho Syslog
giao thức. Tại thời điểm này Syslog là một giao thức rất đơn giản. Lúc đầu, nó chỉ hỗ trợ UDP cho việc vận chuyển, do đó nó không đảm bảo việc gửi tin nhắn.
Tiếp đến là syslog-ng
vào năm 1998. Nó mở rộng syslog
giao thức cơ bản với các tính năng mới như:
- lọc dựa trên nội dung
- Đăng nhập trực tiếp vào cơ sở dữ liệu
- TCP để vận chuyển
- Mã hóa TLS
Tiếp đến là Rsyslog
vào năm 2004. Nó mở rộng syslog
giao thức với các tính năng mới như:
- Hỗ trợ giao thức RELP
- Hỗ trợ vận hành đệm
Chúng ta hãy nói rằng ngày nay họ là ba dự án đồng thời phát triển riêng biệt theo các phiên bản, nhưng cũng phát triển song song về những gì hàng xóm đang làm.
Cá nhân tôi nghĩ rằng hôm nay syslog-ng
là tài liệu tham khảo trong hầu hết các trường hợp, vì đây là dự án trưởng thành nhất cung cấp các tính năng chính bạn có thể cần, ngoài việc thiết lập và cấu hình dễ dàng và toàn diện.