rsyslog如何自定义msg选取的内容,请大神赐教

谢飞军 2019-06-01 03:22:46
template (name="h3c" type="string" option.sql="on" string="insert into SystemEvents(ReceivedAt,Facility,DeviceReportedTime,Priority,FromHost,FromIP,Message,SysLogTag)values('%timegenerated:::date-mysql%','%syslogfacility%','%timereported:::date-mysql%','%syslogpriority%','%programname%','%fromhost-ip%','%msg:F,59:2$%','%programname%')")

*.*:ommysql:localhost,Syslog,rsyslog,A.12345;h3c
最近想假设个日志服务器,H3C发过来的日志如下:
Jun 1 13:29:20 2019 5820V2 %%10SHELL/6/SHELL_CMD_INPUT: -DevIP=192.168.255.222;More Information; Input string for the save command is the Enter key.

我想让msg内容只显示第一个分号到结尾的内容,msg:F,59:2$这个语法有时候遇到多个分号,后面的内容就会失效了,网上都找不到语法说明,有人能告诉我下怎么写吗?
...全文
347 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
ziwelee 2021-04-26
  • 打赏
  • 举报
回复
好像,切分超过十次就会不支持
aabbabababaa 2019-06-04
  • 打赏
  • 举报
回复
msg:F,59:2 是哪个字段的?没用过,来学习下

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧