rsyslog analisando logs com liblognorm

1

Estou tentando usar esse arquivo .rb para analisar registros:

version=2

rule=:%Server:char-to:\t%\t%stamp:char-to:\t%\t%ip:ipv4%\t%Site:char-to:\t%\t%BID:char-to:\t%\t%SID:char-to:\t%\t%LD:char-to:\t%\t%UserID:char-to:\t%\t%logged:char-to:\t%\t%event:char-to:\t%\t%User_Agent:char-to:\t%\t%Parameters:rest%

O problema é que as strings estão funcionando apenas "char-to", qualquer outra como "string-to" ou "rest" não quer funcionar. Eu descubro a maioria das coisas com "char-to", mas ainda preciso levar tudo até o final da linha de um ponto. Como posso fazer isso?

    
por user3069488 10.03.2016 / 20:53

0 respostas