Fluentd 로그
Fluentd 로그를 Panther 콘솔에 연결하기
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
schema: Fluentd.Syslog3164
description: RFC3164 형식(즉, BSD-syslog 메시지)을 위한 Fluentd syslog 파서
referenceURL: https://docs.fluentd.org/parser/syslog#rfc3164-log
fields:
- name: pri
description: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도는 높습니다.
type: smallint
- name: host
required: true
description: 호스트 이름은 원래 syslog 메시지를 보낸 기기를 식별합니다.
type: string
indicators:
- hostname
- name: ident
required: true
description: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
type: string
- name: pid
description: ProcID는 종종 프로세스 ID이지만, 로그 분석기가 syslog 보고의 불연속성을 감지할 수 있도록 하는 데 사용되는 모든 값일 수 있습니다.
type: bigint
- name: message
required: true
description: Message에는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트가 포함됩니다.
type: string
- name: time
required: true
description: UTC 기준 syslog 메시지의 타임스탬프입니다.
type: timestamp
timeFormats:
- '%Y-%m-%d %H:%M:%S %z'
isEventTime: true
- name: tag
required: true
description: syslog 메시지의 태그
type: stringschema: Fluentd.Syslog5424
description: RFC5424 형식(즉, BSD-syslog 메시지)을 위한 Fluentd syslog 파서
referenceURL: https://docs.fluentd.org/parser/syslog#rfc5424-log
fields:
- name: pri
description: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도는 높습니다.
type: smallint
- name: host
required: true
description: 호스트 이름은 원래 syslog 메시지를 보낸 기기를 식별합니다.
type: string
indicators:
- hostname
- name: ident
required: true
description: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
type: string
- name: pid
required: true
description: ProcID는 종종 프로세스 ID이지만, 로그 분석기가 syslog 보고의 불연속성을 감지할 수 있도록 하는 데 사용되는 모든 값일 수 있습니다.
type: bigint
- name: msgid
required: true
description: MsgID는 메시지 유형을 식별합니다. 예를 들어 방화벽은 들어오는 TCP 트래픽에 대해 MsgID 'TCPIN'을 사용할 수 있습니다.
type: string
- name: extradata
required: true
description: ExtraData에는 syslog 구조화 데이터가 문자열로 포함됩니다.
type: string
- name: message
required: true
description: Message에는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트가 포함됩니다.
type: string
- name: time
required: true
description: UTC 기준 syslog 메시지의 타임스탬프입니다.
type: timestamp
timeFormats:
- '%Y-%m-%d %H:%M:%S %z'
isEventTime: true
- name: tag
required: true
description: syslog 메시지의 태그
type: string