Nessun risultato trovato
Quando si fa riferimento a messaggi di Syslog, i dati grezzi sono solo una stringa di testo. Di seguito degli esempi su come abbinare parole all'interno di una stringa di testo per la creazione o la modifica delle regole da archiviare.
Prendiamo d’esempio un’applicazione che dispone di 4 diversi tipi di messaggi syslog e che includono i seguenti dati grezzi:
App1-Stop
App1-Crash
App1-NotVeryInteresting
È possibile impostare regole per categorizzare questi eventi utilizzando qualcosa di simile:
Rule #1
Match the 'App1-Stop' and 'App1-Crash' events:
%App1-Stop%,%App1-Crash%
Rule #2
Match low interest events:
%App1-NotVeryInteresting%
Rule #3
Match all events that contain 'App1':
%App1%
OR
App1%
Note aggiuntive: