Извлечь определенные слова из объекта Rsyslog% msg%

После долгих поисков в Google и чтения всех руководств, доступных на странице руководства и в Интернете, я наконец спрашиваю здесь.

В моем сценарии у меня есть один rsyslog сервер, работающий с mysql и настраиваемый шаблон, который записывает журналы, фильтрует их и записывает в базу данных mysql

Мой tmeplate:

 $template db_k,"insert into sensitive_logs(ID,TIME,message) values('%HOSTNAME%','%timegenerated:::date-mysql%','%msg%' )", sql 

Вывод:

 Security | 20140401182028 | Failed password for root from 192.168.1.113 port 34290 ssh2 

Я хотел бы извлечь несколько слов из% msg%

Пример:

 Failed,root,IP 

из этой части сообщения

Как я могу это сделать?

Interesting Posts
Linux и Unix - лучшая ОС в мире.