Introduction
Este documento se aplica às entradas de Syslog para Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) e Cisco Security Management Appliance (SMA).
Por que o aplicativo continua a enviar entradas de log para um servidor Syslog depois que a assinatura de log foi desabilitada?
A Inscrição de log já foi configurada anteriormente para enviar as entradas de log para um servidor syslog. Mas depois de desabilitar a Inscrição de Log em questão ou alterar o método para recuperar os logs para algo que não seja Syslog Push, o aplicativo continua a enviar entradas de log para o servidor Syslog.
O dispositivo tem um buffer de dados Syslog que precisa esvaziar. Depois que esse buffer for esvaziado, o aplicativo parará de enviar as entradas de log para o servidor Syslog. Como o buffer é armazenado na memória e nos discos rígidos, nem sempre a reinicialização limpará o buffer.
Informações Relacionadas