System-Logs NG
Dieses Modul ermöglicht die Konfiguration des Syslog-NG-Programms, das als Ersatz für den klassischen Unix-Syslog-Daemon dient. Es ist dafür verantwortlich, Log-Nachrichten aus verschiedenen Quellen (z. B. von Programmen oder anderen Systemen) zu empfangen und diese an die entsprechenden Log-Dateien weiterzuleiten.

Die Syslog-NG-Konfiguration besteht aus vier verschiedenen Objektarten, die gemeinsam festlegen, welche Logs wohin geschrieben werden:

Log-Quellen
Jede Quelle definiert eine oder mehrere Methoden, über die Log-Nachrichten vom Server empfangen werden können, z. B. aus dem Netzwerk, vom Linux-Kernel oder von anderen Programmen auf dem System.
Log-Ziele
Ein Ziel kann eine Datei, ein entfernter Server, ein angemeldeter Benutzer oder ein Programm sein, das Log-Nachrichten empfängt. Das bloße Definieren eines Ziels bewirkt jedoch noch nicht, dass Nachrichten dorthin geschrieben werden – es muss zuerst mit einem Log-Ziel verknüpft werden.
Log-Filter
Ein Filter wählt Nachrichten anhand verschiedener Kriterien aus, wie z. B. der Facility (Typ des Quellprogramms), der Priorität (Schweregrad), dem Programm, dem Host oder der Absendernetzwerkadresse. Filter werden in Log-Zielen verwendet, um zu steuern, welche Nachrichten an welche Ziele weitergeleitet werden.
Log-Ziele
Hier kommen alle Elemente zusammen. Jedes Ziel definiert eine oder mehrere Quellen, Filter und Ziele, die bestimmen, dass Nachrichten aus den angegebenen Quellen, die mit den definierten Filtern übereinstimmen, an die entsprechenden Ziele geschrieben werden.