rsyslog 서버가 Splunk 상자로 메시지를 전달하도록 설정했습니다. 그러나 우리는 일부 소음을 제거하여 무시할 특정 프로그램을 설정했습니다. 따라서 기본적으로 로그가 dhcpd이면 삭제하십시오. 다른 모든 것을 전달하십시오.
if $programname != 'dhcpd' then @@0.0.0.0:514
해당 호스트 이름의 단어를 기반으로 특정 호스트 이름을 제외시키는 방법이 있습니까? 예를 들어 :
hostname-ABC1.log <--- exclude
hostname2-ABC1.log <--- exclude
reghostname <---- keep and forward
버전 5.8.10
어떤 rsyslog 버전을 사용하고 있습니까?
—
ebal
rsyslog 버전 5.8.10
—
deadlisting