我無法理解我在這個syslog-ng過濾器中缺少的東西。這一切 首先是日誌消息:Syslog格式和系統日誌過濾器
<22>Nov 3 09:57:44 logon avaya: 2015/11/03 09:57:44,00:00:01,1,0,103456456156,I,#AA:Poa,1231231123231,,0,1017121,0,T9002,Line 2.1,V9542,VM Channel 42,0,0,,,,,,,,,,,,,
,這是syslog-ng的配置過濾器:
filter f_avaya{
program("avaya");
};
在調試模式下運行syslog-ng的我看到這消息不匹配過濾器,爲什麼?
您好,大概消息頭由於某種原因未正確解析。 –
當然,但在我看來,這是一種有效的格式... – Tobia
如果您有最近的syslog-ng版本,可以嘗試以JSON格式輸出消息以查看每個宏,或者只需創建一個帶有消息標題,以查看出錯的地方。 還是有可能源有標誌(無分析)設置? –