rsyslog缺省會將特殊字元(\t)轉換成#009 由全域性配置$escapecontrolcharactersonreceive 決定,如果自己需要根據\t處理輸出時,需將該選項改為off。
$escapecontrolcharactersonreceive off #關閉rsyslog預設轉譯ascii<32的所有怪異字元,包括換行符等
$template nginx-zjzc01,"/rsyslog/data/nginx/zjzc/nginx_access01_log.%$year%-%$month%-%$day%" #定義tc:日誌存放路徑
$template nginx-zjzc02,"/rsyslog/data/nginx/zjzc/nginx_access02_log.%$year%-%$month%-%$day%" #定義tcbeta:日誌存放路徑
$template tocformat,"%msg%\n" #定義toc日誌format
:rawmsg,contains,"nginx-zjzc01:" -?nginx-zjzc01;tocformat #接受tc:日誌,並應用tocformat格式
:rawmsg,contains,"nginx-zjzc02:" -?nginx-zjzc02;tocformat #接受tcbeta:日誌,並應用tocformat格式
rsyslog日誌服務
linux系統日誌分析 rsyslog日誌服務簡介 日誌的概念好理解,日誌作用可用於排障和追溯審計的等 rsyslog 是乙個c s架構的服務,可監聽於某套接字,幫其它主機記錄日誌資訊,rsyslog可以理解為增強版的syslog,在syslog的基礎上擴充套件了很多其他功能,如資料庫支援 mysq...
rsyslog 日誌收集
rsyslog 無論在效能還是部署上都優於其它日誌收集應用,因系統自帶,需要新功能只需要做公升級即可,方便部署!更多rsyslog本身的一些功能介紹,請看我之前寫的乙個ppt。rsyslog的使用 比如 1logtime client ip server ip domain level http c...
模板的定義
我們知道乙個資料有多種型別 當乙個引數型別的函式被另乙個資料型別使用時 我們得更改其函式引數型別後 才能使用 這樣一來,我們似乎可以 剪下 賦值更改其型別就可以啦 但是這樣一來顯得 就冗餘了 就像這樣 includeusing namespace std void swap int rx,int r...