Syslog-NG

Tipps und Tricks fuer Syslog-NG RS232-Terminal-Server

Um die Loggmeldungen eines Avocent/Cyclades ACS zu Speichern benutze ich folgen Regex Filter. Damit kann ich den Port/Names der die Logmeldung verursacht hat herausfiltern und als Makro im Filename verwenden.

source s_term {
     udp( port(2514) );
  };

filter f_term {
     match("^Buffering: ([0-9a-zA-Z\.\-]+)");
  };

destination d_term {
     file("/local/logs/ts/$YEAR/$MONTH/$HOST.$1"
           template(t_default)
        );
  };

log {
     source(s_term); filter(f_term); destination(d_term);
  };