rsyslog: как привязать набор правил к UNIX-сокетам (imuxsock)

Я использую модуль imuxsock для прослушивания дополнительных локальных сокетов (т. $AddUnixListenSocket директивой $AddUnixListenSocket ).

Прочитав страницу awesome http://www.rsyslog.com/doc/multi_ruleset.html , я заинтересован в привязке отдельных наборов правил к каждому сокету. На этой странице приведен пример привязки набора правил к определенному порту tcp (т. Е. С использованием модуля imtcp & это директива $InputTCPServerBindRuleset ), но в соответствии с этой страницей:

Обратите внимание, что модуль ввода должен поддерживать привязку к нестандартным наборам правил, поэтому функциональность может быть недоступна для всех входов.

Мне не удалось найти документацию о том, как сделать то же самое с imuxsock. Является ли функция там, но недокументирована? Или есть ли другой способ сделать то же самое (применяя правила X к сообщениям из X- сокета и Y- правил к сообщениям из Y- сокета)?

2 Solutions collect form web for “rsyslog: как привязать набор правил к UNIX-сокетам (imuxsock)”

Я искал то же самое, и я не мог найти его. И я предполагаю, что это просто не поддерживается. Вот комментарий из исходного кода.

/ * мы не используем это, потому что до сих пор мы не привязываемся к набору правил * enable, когда это было изменено: #include "im-helper.h" / / должен быть включен ПОСЛЕ определения типов! * /

Я предполагаю, что он может быть реализован. Вы можете внести свой вклад или заплатить ребятам из Adiscon, чтобы сделать это.

В КОНЦЕ КОНЦОВ.

imuxsock: добавить поддержку набора правил

Сделано в rsyslog v8.17. Теперь, чтобы выяснить, работает ли это …

  • обучение выходным пользовательским rsyslogs
  • rsyslog использует разные шаблоны для хранения журналов
  • Ошибка централизованного лог-сервера в Linux
  • Можно ли изменить приоритет сообщения в rsyslog?
  • Где rsyslog поддерживает объект local0?
  • Фильтрация rsyslog на основе IP-адреса с подстановочными знаками
  • Изменение формата даты auth.log
  • Rsyslog теряет сообщения
  • действительно основной загрузочный логгер - (желательно syslog, каскад к http / raw)
  • Запись журналов на удаленном сервере с помощью rsyslog
  • Перезапустить rsyslog после синхронизации времени NTP
  • Linux и Unix - лучшая ОС в мире.