简单又实用的Linux日志采集格式设定

##日志采集格式的设定##
vim /etcrsyslog.conf
简单又实用的Linux日志采集格式设定

在RULES下方
$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg%\n"
%timegenerated% 显示时间日志
%FROMHOST-IP% 显示主机ip
syslogtag% 日志记录目标
%msg% 日志内容
\n 换行
简单又实用的Linux日志采集格式设定
简单又实用的Linux日志采集格式设定
. /var/log/all_messages;WESTOS 在指定的日志中采用WESTOS格式
$ActionFileDeaultTemplate WESTOS 修改系统默认日志采集格式为WESTOS
查看:cat /var/log/messages

简单又实用的Linux日志采集格式设定