ion du composant Logtash, la solution est plus économe en ressources.
rsyslog s'adresse directement à ... ="null" regex.submatch="2" regex.type="ERE" regex.nomatchmode="BLANK" regex.expression="(\\[UFW\\s)(\\w... ="null" regex.submatch="2" regex.type="ERE" regex.nomatchmode="BLANK" regex.expression="(\\sIN=)(\\w*)"... ="null" regex.submatch="2" regex.type="ERE" regex.nomatchmode="BLANK" regex.expression="(\\sOUT=)(\\w*)
ée, utile pour le debug. |
^ **hostname** | Nom d’hôte de la machine émettant le message. |
^ **fromhost** | Nom de la machine transmettant le message. |
^ **from... indiquée par le message |
^ **inputname** | nom du module d'entrée ayant généré le message. |
=... emplates, on accède à leur valeur en plaçant leur nom entre les caractères **%**, la syntaxe globale es