Fluentd 로그
Fluentd 로그를 Panther 콘솔에 연결하기
마지막 업데이트
도움이 되었나요?
Fluentd 로그를 Panther 콘솔에 연결하기
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: Fluentd.Syslog3164
설명: RFC3164 형식(예: BSD-syslog 메시지)을 위한 Fluentd syslog 파서
참조URL: https://docs.fluentd.org/parser/syslog#rfc3164-log
필드:
- 이름: pri
설명: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도가 높습니다.
유형: smallint
- 이름: host
required: true
설명: 호스트명은 원래 syslog 메시지를 보낸 머신을 식별합니다.
type: string
지표:
- 호스트명
- 이름: ident
required: true
설명: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
type: string
- name: pid
설명: ProcID는 종종 프로세스 ID이지만, syslog 보고의 불연속성을 탐지하기 위해 로그 분석기가 사용할 수 있는 임의의 값일 수 있습니다.
type: bigint
- name: message
required: true
설명: Message는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트를 포함합니다.
type: string
- 이름: time
required: true
설명: syslog 메시지의 타임스탬프(UTC).
type: timestamp
timeFormats:
- '%Y-%m-%d %H:%M:%S %z'
isEventTime: true
- 이름: tag
required: true
설명: syslog 메시지의 태그
type: string스키마: Fluentd.Syslog5424
설명: RFC5424 형식(예: BSD-syslog 메시지)을 위한 Fluentd syslog 파서
참조URL: https://docs.fluentd.org/parser/syslog#rfc5424-log
필드:
- 이름: pri
설명: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도가 높습니다.
유형: smallint
- 이름: host
required: true
설명: 호스트명은 원래 syslog 메시지를 보낸 머신을 식별합니다.
type: string
지표:
- 호스트명
- 이름: ident
required: true
설명: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
type: string
- name: pid
required: true
설명: ProcID는 종종 프로세스 ID이지만, syslog 보고의 불연속성을 탐지하기 위해 로그 분석기가 사용할 수 있는 임의의 값일 수 있습니다.
type: bigint
- 이름: msgid
required: true
설명: MsgID는 메시지 유형을 식별합니다. 예를 들어 방화벽은 들어오는 TCP 트래픽에 대해 MsgID 'TCPIN'을 사용할 수 있습니다.
type: string
- 이름: extradata
required: true
설명: ExtraData는 문자열로 된 syslog 구조화된 데이터를 포함합니다
type: string
- name: message
required: true
설명: Message는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트를 포함합니다.
type: string
- 이름: time
required: true
설명: syslog 메시지의 타임스탬프(UTC).
type: timestamp
timeFormats:
- '%Y-%m-%d %H:%M:%S %z'
isEventTime: true
- 이름: tag
required: true
설명: syslog 메시지의 태그
type: string