Назад | Перейти на главную страницу

Отображение пользовательского токена облачного приложения в rsyslog с его исходными сообщениями системного журнала автоматически, как в syslog-ng

Мне было интересно, есть ли способ автоматически отображать пользовательский токен облачного приложения в rsyslog с его исходным сообщением, как в syslog-ng, без ручного добавления пользовательского токена в шаблон или файл JSON. В rsyslog я пробовал использовать шаблон с использованием% rawmsg%, но он обрабатывает только два типа сообщений, такие как сообщения о тестовом соединении и журнал аудита для приложения, когда конкретный пользователь только напрямую входит в портал облачных приложений. Наше требование состоит в том, чтобы все сообщения системного журнала облачного приложения обрабатывались с сохранением настраиваемого токена.

Вот образец шаблона, который я использую в своем rsyslog.conf:

$ template RemoteLogs, "/ var / log /% FROMHOST-IP% /% rawmsg%" . ? RemoteLogs

Любая помощь по этому поводу очень ценится ..

Asds.