Size: a a a

Сбор и аналитика системных сообщений

2020 December 15

s

simplemice in Сбор и аналитика системных сообщений
курлицо
источник

s

simplemice in Сбор и аналитика системных сообщений
а вот сислог нехотит...
источник

s

simplemice in Сбор и аналитика системных сообщений
destination d_telegram {
   telegram(
       template("${MESSAGE}")
       throttle(1)
       parse-mode("markdown")
       disable-web-page-preview("true")
       use-system-cert-store(yes)
       max-size(4096)
       bot-id("верный токен")
       chat-id("верный айди чата")
   );
};

log {
 source(s_net);
 destination(d_telegram);
};
источник

s

simplemice in Сбор и аналитика системных сообщений
конфиги корректны, сам сислог собирает инфу нормально, если в конфиге только s_net то шлет логи которые собирает, если добавить еще отправку локальных логов s_src - то ошибка выше....
источник

s

simplemice in Сбор и аналитика системных сообщений
возможно ли дело в правах на диры? но... если права кривые то он бы не писал в диры логи....
источник

OM

Oleg Makarikhin in Сбор и аналитика системных сообщений
simplemice
destination d_telegram {
   telegram(
       template("${MESSAGE}")
       throttle(1)
       parse-mode("markdown")
       disable-web-page-preview("true")
       use-system-cert-store(yes)
       max-size(4096)
       bot-id("верный токен")
       chat-id("верный айди чата")
   );
};

log {
 source(s_net);
 destination(d_telegram);
};
проверь как спецсимволы, = / ; работают. это всё в message нужно urlencode-ить
источник
2020 December 16

s

simplemice in Сбор и аналитика системных сообщений
Oleg Makarikhin
проверь как спецсимволы, = / ; работают. это всё в message нужно urlencode-ить
аааааааа
источник

s

simplemice in Сбор и аналитика системных сообщений
хм, весело, если ставлю - template("$(urlencode \"${MSG}\")")
то
Job for syslog-ng.service failed because the control process exited with error code.
See "systemctl status syslog-ng.service" and "journalctl -xe" for details.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
simplemice
хм, весело, если ставлю - template("$(urlencode \"${MSG}\")")
то
Job for syslog-ng.service failed because the control process exited with error code.
See "systemctl status syslog-ng.service" and "journalctl -xe" for details.
syslog-ng майнстримовые дистрибы выкинули на мороз 15 лет назад :-)
источник

s

simplemice in Сбор и аналитика системных сообщений
=/ умеешь обрадовать
источник

s

simplemice in Сбор и аналитика системных сообщений
ладно, будем под елку все ложыть, новый год скоро....
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
simplemice
=/ умеешь обрадовать
Так я просто пытаюсь понять, что движет теми, кто его выбирает.
источник

s

simplemice in Сбор и аналитика системных сообщений
для 3х дивайсов особо городить елк стек смысла то нет
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
simplemice
для 3х дивайсов особо городить елк стек смысла то нет
Нет. Но не затаскивать же для этого syslog-ng.
источник

s

simplemice in Сбор и аналитика системных сообщений
ну тоже логично
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Ты просто куда-то в кучку хочешь складывать?
источник

s

simplemice in Сбор и аналитика системных сообщений
ну идея была с 3х дивайсов собирать и в телегу
источник

s

simplemice in Сбор и аналитика системных сообщений
но невышло )
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
1. Телега может троттлить
2. Сам концепт приведёт к тому, что данный конкретный чат будет навеки замьючен у всех причастных
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
источник