cost 208 ms
如何使用 rsyslog 模块高效地将 auditD 日志转换为 json 格式 - How to convert auditD logs to json format efficiently using rsyslog modules

我需要使用 rsyslog 将默认审计守护程序日志转换为 JSON 格式的日志。 审计守护进程对每个审计事件字段都有多个审计记录类型。 为每个记录类型创建规则效率不高。 是否有任何模块或方法? 我已经尝试过使用rulebase.rb和mmpstructdata 。 当前日志: 预期格式: ...

是否可以使用 rsyslog 从文件中检索/读取日志? - Is it possible to retrieve/read logs from a file with rsyslog?

我有一个脚本可以让我检索互联网日志。 我想使用 rsyslog 读取它们(这是我的问题),在读取这些日志后我想将它们发送到虚拟机(这部分没问题)。 我做了什么: 在/etc/rsyslog.conf ,我添加了以下行: ...这允许我将日志发送到端口10514上的机器192.0.2.2 。 那么 ...

Syslog 从 Cisco Switch 接收日志但不记录它们 - Syslog receives logs from Cisco Switch but doesn't log them

因此,我的任务是将一台特定 Cisco 交换机生成的所有日志传输到我们专用的 Syslog 服务器。 通过 Cisco IOS 我做了以下事情: 10.254.1.103是我们系统日志服务器的 ip。 它具有别名cldlog001 。 现在输入show log显示如下: 我可以通过tcpdump确 ...

拆分 rsyslog 文件 - Split rsyslog files

我试图找到一种方法使 rsyslog 同时将日志写入多个文件,这些文件是从同一主机接收的。 例如写入两个文件,并切换每个日志行。 我有一台主机发送大量数据(每天 600 GB),我想将此日志写入多个文件而不是一个文件。 这是因为 Splunk 出于索引目的读取此文件,无法在同一文件上使用多个管道(也 ...

2022-11-15 13:04:37   1   32    rsyslog  
如何删除 logstash 为 syslog output 插件添加的额外时间戳 - How to remove extra timestamp added by logstash for syslog output plugin

我正在使用 logstash 管道将数据提取到 rsyslog 服务器中。 但是管道在开始时添加了额外的时间戳。 示例消息: 9 月 22 日 04:47:20 22-09-2022 05:47:20.875 a7bd0ebd9101-SLOT0 TEST-AWS-ACTIVITY #011970 ...

Logstash 管道在 rsyslog 消息的开头添加了额外的时间戳%{host} - Logstash pipeline adding extra timestamp%{host} in beginning of rsyslog message

我正在使用 logstash 管道将数据摄取到 rsyslog 服务器中。 但是管道在开头添加了额外的日期戳和 %{host} 例子: 谁能告诉这个额外的部分来自哪里以及如何抑制它。 数据来自安装在 ECS 容器上的 AWS cloudwatch。 管道配置为: ...

使用 rsyslog 函数登录到特定文件 - Log into a specific file using rsyslog functions

虽然这个话题是由其他人讨论的,但我无法通过阅读其他人的解释来完成。 我想使用 syslog 功能登录到特定文件。 我可以看到记录的消息,但无法将日志打印到特定文件中。 我所做的是: 第一种方法: 第二种方法: 但这两种方法无法帮助我写入我想要的文件,即:/var/log/pingwatchdog.l ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM