nxlog

    0熱度

    1回答

    我遇到了一個問題,我試圖用IIS日誌和Elasticsearch來解決。發生的事情是,我的IIS日誌中的用戶名在它們中有反斜槓(),而不是正斜槓(/)。當Elasticsearch返回名稱時,它不再具有我希望在輸入時會被轉義的\。因此,在Elasticsearch或Kibana中查看結果時,用戶名沒有\,並且正在被視爲正則表達式的斜槓。例如,用戶名abcd \ bob將作爲abcdob返回。 我也

    1熱度

    1回答

    我在Windows Server 2012 R2上使用nxlog-ce。 nxlog正在輸出兩個txt文件。 我想每小時旋轉這兩個文件。我希望活動日誌保持相同的名稱,logfileA.txt logfileB.txt和新創建的輪轉文件logfileA.txt.2 logfileB.txt.2 我只想讓每個日誌有兩個文件logfileA.txt和logfileA.txt.2但從來沒有一個logfil

    0熱度

    1回答

    我需要使用正確的時區格式化日期/時間並使用此格式字符串:%Y-%m-%dT%H:%M:%S。但是,它使用當地時間。如何格式化時間,包括時區或使用UTC時間?

    2熱度

    1回答

    我有一個應用服務器(Ubuntu 14.04),它運行tomcat服務器。此同一應用程序服務器由配置爲將日誌發送到NXlog服務器(在Ubuntu 14.04上)的「rsyslog」服務器組成。 rsyslog服務器發送所有日誌,包括tomcat錯誤,異常&堆棧跟蹤到系統日誌服務器,但問題在於多行日誌。當日志消息存儲在文件中或未經任何封裝地通過網絡轉發時,跨越多行的消息中出現的換行符會混淆簡單的基

    0熱度

    1回答

    我正在運行ELK堆棧,並將所有的Windows日誌從nxlog傳遞給它,並且特別針對IIS日誌。在nxlog我在nxlog.conf文件運行此 <Extension w3c> Module xm_csv Fields $date, $time, $s-ip, $cs-method, $cs-uri-stem, $cs-uri-query, $s-port, $cs-username, $c-ip,

    0熱度

    1回答

    我能夠從rsyslog(v-8.13.0)獲取堆棧跟蹤[例外]到將日誌發送到papertrail服務器的公共nxlog服務器。但是nxlog服務器忽略了這些多行日誌到papertrail。我知道有在nxlog模塊(xm_multiline),它可以分析這一點,但不知道如何將它與我目前的nxlog配置文件集成: ######################################## #

    0熱度

    1回答

    我只想通過警告/錯誤/關鍵級別應用程序通過NXLog記錄到我的ELK堆棧。當我有這個配置 <Input EventLog_In> Module im_msvistalog # this kinda works for me, put * to get everything Query <QueryList>\ <Query Id="0">\ <Select Path="Application">*

    0熱度

    2回答

    我已經從DigiCert購買了證書。所以我得到了這些文件; DigiCertCA.crt,mydomain_com.crt mydomain_com.key 我將logstash配置更改爲此; tcp { type => "AppLog" port => 5656 host => "mydomain.com" ssl_cacert => "C:/Certif

    0熱度

    1回答

    我試圖用nxlog到oarse的IIS文件並創建一個JSON輸出,以便以後可以將其推入logstash 但是我得到的是在原始數據文件,而不是格式化的輸出,我被引導期望例如https://github.com/StephenHynes7/confs/blob/master/windows_iis_JSON/nxlog-iis.conf。 這是我的配置文件 ## This is a sample co

    0熱度

    1回答

    我有以下文件夾結構: -job-folders -1 -log.txt -2 -log.txt -3 -log.txt 我想做的事情看在所有上述工作文件夾log.txt。我目前正在使用: <Input my-log> Module im_file File "C:\job-folders\*\log.txt"