【问题标题】:What are the special character in file name Ubuntu rsyslog while receiving logs from Zscaler?从 Zscaler 接收日志时,文件名 Ubuntu rsyslog 中的特殊字符是什么?
【发布时间】:2020-12-14 17:23:37
【问题描述】:

我已将 Zscaler NSS 日志转发配置为在使用 ubuntu rsyslog 服务的 Linux 服务器上发送日志,我能够接收日志,但是,生成的文件名带有特殊字符,这会导致通过脚本。下面是在 /etc/rsyslog.d/nss.conf 下创建的 nss.conf 文件

            template(name="TmplMsg" type="list") {
                 constant(value="/rsys/log/client_logs/")
                 property(name="hostname")
                 constant(value="/")
                 property(name="programname" SecurePath="replace")
                 constant(value=".log")
                                     }

       template(name="TmplAuth" type="list") {
              constant(value="/rsys/log/client_logs/")
              property(name="hostname")
              constant(value="/")
             property(name="programname" SecurePath="replace")
             constant(value=".log")
                             }
                 authpriv.* ?TmplAuth
                    *.info;mail.none;authpriv.none;cron.none ?TmplMsg

【问题讨论】:

    标签: rsyslog


    【解决方案1】:

    根据templates doc,以及将属性中的“/”替换为“_”的securepath="replace",您也可以使用controlcharacters=。这可以是 3 个值之一:

    1. "escape" 将非打印字符替换为 #ddd(3 位十进制值),
    2. "drop" 删除它们
    3. "space" 用空格替换它们。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-09-30
      • 2022-07-05
      • 2016-02-04
      • 2016-10-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多