【问题标题】:log Mysql connect to remote rsyslog记录 Mysql 连接到远程 rsyslog
【发布时间】:2017-11-06 06:27:08
【问题描述】:

我需要记录登录mysql的用户。

使用我从本地 mysql 日志中读取的 imfile 模块

input(type="imfile"
    File="/var/log/mysql/mysql.log"
    Tag="mysql-general"
    Severity="warning"
    Facility="local1")

我将它发送到远程服务器(它的工作)。

但我只需要发送带有“连接”一词的行,而不是所有消息。

我试试:

if $syslogtag == 'mysql-general' and $msg contains 'Connect' then @*.*.*.*

它仍然在登录任何东西。有什么想法吗?

【问题讨论】:

    标签: mysql rsyslog


    【解决方案1】:

    好的,我找到了一种可能的解决方案。 我们可以添加一个规则集:

    ruleset(name="mysql_rule"){
        if $syslogtag == 'mysql-general' and $msg contains 'Connect' then @*.*.*.*
    }
    

    然后稍微改变一下输入:

    input(type="imfile"
        File="/var/log/mysql/mysql.log"
        Tag="mysql-general"
        stateFile="statefile-mysql-general"
        Severity="warning"
        Facility="local1"
        ruleset="mysql_rule"
        reopenOnTruncate="on"
    )
    

    【讨论】:

      猜你喜欢
      • 2016-04-08
      • 2016-01-07
      • 2015-03-25
      • 1970-01-01
      • 1970-01-01
      • 2017-07-16
      • 2017-06-19
      • 1970-01-01
      • 2018-03-24
      相关资源
      最近更新 更多