Portál AbcLinuxu, 5. května 2025 19:06
ModLoad imudp $UDPServerRun 514 $AllowedSender UDP, 127.0.0.1, 192.168.0.1/24 $template RemoteStore, "/var/log/remote/%HOSTNAME%/%PROGRAMNAME%.%timegenerated:1:10:date-rfc3339%" :source, !isequal, "localhost" -?RemoteStore :source, isequal, "last" stopv /etc/rsyslog.d/50-default.conf je pak toto pravidlo pro syslog
*.*;auth,authpriv.none -/var/log/syslogcož asi způsobuje že ten haproxy log je v syslogu. Nevěděli byste jak to odfiltrovat?
:source, !isequal, "127.0.0.1" -?RemoteStoreJednoduzsi by bylo napsat pozitivni filter:
:source, startswith, "192.168.0" -?RemoteStorea toto bude spatne:
:source, isequal, "last" stopFilter rika, ze pokud je hostname "last" zpravy se zahodi. Urcite? Nemela by se tataz zprava proste zahodit:
$template RemoteStore, "...." :source, startswith, "192.168.0" -?RemoteStore :source, startswith, "192.168.0" stopnebo stejne jinak,
if $hostname startswith "192.168.0" then { action(type="omfile" DynaFile="RemoteStore") stop }Nevim v jakem poradi se nahravaji konfiguracni soubory ale filter musi byt pred *.* ..
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.