調べ方が悪いのか,パッと出てこなかったのでメモ.
すでにrsyslogを使っている場合,ファイルを破損させてしまう可能性があります.事前にホスト・VMの/etc/rsyslog.dを確認されることをおすすめします.
ホスト
echo -e 'module(load="imudp")\ninput(type="imudp" port="514")' | sudo tee /etc/rsyslog.d/10-listen.conf
sudo systemctl restart rsyslog
ファイアウォールを使用していれば513/udpを開けてください.
また必要に応じて,受け入れホストを限定してください.
VM
echo '*.* @192.168.122.1:514' | sudo tee /etc/rsyslog.d/90-forward.conf
sudo systemctl restart rsyslog
転送先IP(192.168.122.1)は環境に合わせて変更してください.
これで,VMは自ホストのjournaldや/var/log/syslogへの記録に加え,ホストの/var/log/syslogにも書くようになります.