我使用的环境是ubuntu14.04.4 LTS 使用rsyslog管理日志
日志配置文件 /etc/rsyslog.d/50-defult.conf
原配置
#
# First some standard log files. Log by facility.
#
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
#daemon.* -/var/log/daemon.log
kern. -/var/log/kern.log
#lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
#user.* -/var/log/user.log
过滤掉kern.log中warn级别的日志
kern.!warn -/var/log/kern.log
重启rsyslog服务
sudo rsyslog restart
参考链接: https://segmentfault.com/a/1190000003509909 设置日志过滤器语法