Logging Splunk:apacheaccess&;一个项目中的Apache错误
我想用rsyslog发送到Splunkstorm。我想将Apache访问和Apache错误发送到同一个项目。根据,我可以创建两个单独的项目(对我来说,这似乎是浪费最多3个项目),或者我可以为我的活动添加一个标记。所以Logging Splunk:apacheaccess&;一个项目中的Apache错误,logging,syslog,splunk,rsyslog,syslog-ng,Logging,Syslog,Splunk,Rsyslog,Syslog Ng,我想用rsyslog发送到Splunkstorm。我想将Apache访问和Apache错误发送到同一个项目。根据,我可以创建两个单独的项目(对我来说,这似乎是浪费最多3个项目),或者我可以为我的活动添加一个标记。所以 标记可以是任何值/对,例如tag=\'access\'和tag=\'error\'(我使用的是rsyslog$template行语法) 我应该使用哪种源类型?系统日志或通用单行数据 这两个rsyslog配置看起来可以接受吗?访问日志是ncsa 组合&错误日志是apache2.2标准
tag=\'access\'
和tag=\'error\'
(我使用的是rsyslog$template行语法)$template error,“%protocol version%%timestamp:::date-rfc3339%%HOSTNAME%%app name%%procid%%msgid%tag=\“error\”]%msg%”Splunk Answers的同事想说服我使用通用转发器。他们不能或不想回答这些问题。