Системный-журнал-ng: как зарегистрировать серьезность/средство?

Можно хотеть проверить Общественные Расширения Powershell. Это включает, Добираются, Остановка и TerminalSession cmdlets Разъединения.

4
задан 4 August 2010 в 06:41
3 ответа

Это кажется, что Вы хотите переписать свои файлы журнала в определенном формате. Ссылка имеет детали о том, как сказать системному-журналу-ng делать это :)

5
ответ дан 3 December 2019 в 02:55

На основе некоторого быстрого чтения я думаю, что Вы хотите использовать системный журнал () драйвер, какая СИ описала в разделе 8.1.6 из руководства Администратора Системного-журнала-ng. http://www.balabit.com/support/documentation/?product=syslog-ng

Я надеюсь, что это помогает, если я найду что-нибудь больше, то я сообщу.

Я думаю системный журнал (), драйвер предназначен, чтобы использоваться с исходным объявлением. таким образом, где я имею
source external { udp(); };

Вы могли бы использовать
source external { syslog(transport("udp")); };

У меня нет подходящей тестовой среды для испытания этого на, но я думаю, что это - то, что Вы хотите сделать, если я понимаю Ваш вопрос правильно.


Я возвратился и посмотрел, и это поворачивается, там макрос, который можно использовать в месте назначения под названием ТЕГ.

например.
destination d_all { file("/log/$FACILITY.log" group("users") template_escape(no) template("$TAG $PRIORITY $S_DATE $HOST $MSG\n")); };
Они макросы определяются вокруг страницы 218 администраторского руководства.

2
ответ дан 3 December 2019 в 02:55
  • 1
    Истина быть сказанным, мне не удалось найти любой реальный пример изменений, которые необходимо внести для этого материала. –  user31462 8 February 2010 в 17:34
  • 2
    На самом деле, я don' t имеют источник, внешний {udp ();}; в моей конфигурации. То, что я имею, немного отличается: источник src {внутренний (); unix-dgram ("/dev/log");}; –  user31462 8 February 2010 в 18:36

Если Вам настроили место назначения как так:

destination syslog-consumer { unix-stream("/var/run/syslog-output"); };

сообщения системного журнала, направившиеся к syslog-consumer будьте отправлены на тот сокет в формате, который Вы хотите.

Необходимо будет просто установить что-то, чтобы слушать тот сокет и записать в файл.

1
ответ дан 3 December 2019 в 02:55
  • 1
    Есть ли некоторый другой путь, не слушая сокет? Интересно почему can' t я добавляю что-то к этому объявлению... целевые сообщения {файл ("/var/log/messages");}; журнал {источник (src); фильтр (f_messages); место назначения (сообщения);};... добавить < PRI> поле в/var/log/messages... –  user31462 8 February 2010 в 18:32
  • 2
    Я отправил этот конкретный метод, так как мой потребитель журнала просто слушал сокет без любых промежуточных файлов. Мысль это могло бы соответствовать Вашей потребности :) –  MikeyB 8 February 2010 в 20:26

Теги

Похожие вопросы