{{tag>sysadmin log ryslog elasticsearch todo}}
====== rsyslog: exporter les logs vers elasticsearch =... module(load="omelasticsearch")
template(name="plain-syslog" type="list" option.json="on") {
const... %")
action(type="omelasticsearch"
template="plain-syslog"
searchIndex="logstash-index"
dynSearc... Ici le champ message est analysé via des regex afin de définir de nouveau attributs sur lesquels des
{{tag>sysadmin syslog rsyslog template regex todo}}
====== Rsyslog: Définir un template exploitant l... peut sélectionner des parties très précises au sein des properties (attributs) du message et ainsi co... e de log que l'on souhaite reformatter:
<file>
juin 21 14:50:52 node-7c87 kernel: [UFW BLOCK] IN= OUT=br-9dd270203435 SRC=172.21.0.1 DST=172.21.0.5 LEN=6
{{tag>sysadmin linux syslog rsyslog}}
====== Les attributs des messages ======
Les attributs (proper... Char** motifs de sélection d'une sous-chaîne au sein de la propriété.
* **options** options de trait... chaîne commençant au 5ieme caractère jusqu’à la fin du message:
<file>
%msg:5:$%
</file>
les expre