ESXi 遠端 Syslog 看起來很簡單,但現場常見問題也不少:設定填了、測試沒收 log,或主機重開機後又失效。
我通常會把它當成一個完整路徑來看:ESXi 設定、防火牆、DNS、syslog server、網路 ACL 都要一起確認。
確認 syslog 目標格式
esxcli system syslog config get
esxcli system syslog config set --loghost='udp://SYSLOG_SERVER:514'
esxcli system syslog reload
如果環境要求 TCP 或 TLS,不要沿用 UDP 範例。先確認你的 log server 支援哪一種協定。
檢查 ESXi 防火牆
esxcli network firewall ruleset list | grep syslog
esxcli network firewall ruleset set -r syslog -e true
防火牆沒開時,設定看起來正確,但 log 還是送不出去。
DNS 和路由也要查
如果 loghost 使用 FQDN,先確認 ESXi 能解析。跨 VLAN 或跨防火牆時,也要確認 UDP/TCP 514 或指定 port 沒被擋。
重開機後再驗證一次
設定完當下正常,不代表維護重開後還正常。建議每次批次設定後抽查幾台主機重開機後的 syslog 狀態。
原文參考:ESXi 7.x/8.x/9.x 遠程 Syslog 配置避坑指南。這篇改成繁體版並補上台灣環境常見檢查口徑。

