У меня есть центральный сервер для регистрации журналов различных приложений, я пересылаю журналы с использованием подстановочного знака rsyslog (8.36) (/var/log/sample/*.log
), я хотел бы разделить журналы на центральном сервере на основе отслеживаемого имени файла, как мне это сделать?
форвардер:
`input(type="imfile" File="/var/log/sample/*.log"
Tag="sample-req_params.log"
StateFile="/var/spool/rsyslog/app-req_params"
Severity="error"
Facility="local7")
*.* @@X.XX.X.XXX:514`
Получатель:
`$template MYFILENAME,"/var/log/sample/%programname%.log"
if $programname contains 'sample' then ?MYFILENAME`