rsyslog

    0зной

    1ответ

    У меня есть сервер rsyslog и стек ELK, работающий на том же сервере. Наше приложение отправляет журналы в rsyslog и перенаправляет их на localhost. Теперь мы хотим разбить наш журнал (входной и входно

    1зной

    1ответ

    Я новичок в rsyslog, удаленной регистрации и поиске elastics. Я сконфигурировал скрипт python (который запускается из контейнеров докеров) для отправки журнала в $ HOST: $ PORT через TCP. У меня есть

    0зной

    1ответ

    Мои теги syslog My Docker усекаются на 32 символа. Когда я смотрю на RFC 5424, я не уверен, в каком именно поле. Кто-нибудь знает? Я пытаюсь проверить допустимую длину тега. Apr 19 06:43:05 ord-nodeco

    2зной

    1ответ

    У меня есть конфигурация Rsyslog который выглядит следующим образом: template(name="extract" type="string" string="%msg:R:/(?:"(level)":")((\\"| [^"])*)"/g–end%") if $InputFileTag == 'esblog' then

    0зной

    1ответ

    Я регистрирую сообщения в syslog с Python's SysLogHandler. Проблема заключается в том, что startswith в сочетании с шаблоном, похоже, «съедает» начало строки в журнале. Rsyslogd - версия 8.4.2, Python