Назад | Перейти на главную страницу

Как использовать группу захвата в rsyslog?

А пока я хочу проанализировать журналы из библиотеки python. logging, и я хочу фильтровать журналы по loggerимя, которое является атрибутом logger.

Я думаю, что могу использовать регулярное выражение для извлечения loggerимя из msg или rawmsg. Но проблема в том, что его сложно найти, поскольку rsyslog поддерживает только базовое регулярное выражение. Я пробовал что-то вроде группы просмотра вперед и группы просмотра назад. И я не могу найти применение даже простой группе захвата.

Есть ли поддержка группы захвата в rsyslog? Кстати, я использую centos6.9, поэтому версия rsyslog - v5.