lsh4032 发表于 2014-01-02 19:22

rsyslog日志收集的问题

现在用一台服务器做日志收集,但是发现并发太大,而且收到很多无关紧要的日志。现在想做日志的过滤,哪位大神做过rsyslog日志关键字的过滤,能否指点一下。如何做。谢谢
我试了加入log::msg, !contains, "/usr/sbin/ntpdate"               /var/log/cron 是可以过滤ntpdate的,但是如果涉及到多条关键字,应该如何匹配过滤呢?

lsh4032 发表于 2014-01-09 15:42

问题已经解决。

wenhq 发表于 2014-01-10 16:23

how do you solve? can you share your solution for us? Thanks.

lsh4032 发表于 2014-01-10 16:58

:msg, contains, "ntpdate" ~
:msg, contains, "xxxx" ~
cron.*                                                /var/log/cron
逐条过滤就可以了,记得下次说中文,谢谢!

surf228 发表于 2014-01-10 17:21

问题不大的。
页: [1]
查看完整版本: rsyslog日志收集的问题