schema: Syslog.RFC3164
description: RFC3164 형식용 Syslog 파서(예: BSD-syslog 메시지)
referenceURL: https://tools.ietf.org/html/rfc3164
필드:
- 이름: priority
필수: true
설명: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도는 높습니다.
유형: smallint
- name: facility
필수: true
description: 'Facility 값은 어떤 프로세스가 메시지를 생성했는지 결정하는 데 도움이 됩니다. 예: 0 = 커널 메시지, 3 = 시스템 데몬.'
유형: smallint
- 이름: severity
필수: true
description: 'Severity는 메시지의 심각도를 나타냅니다. 예: 0=긴급(Emergency)부터 7=디버그(Debug)까지.'
유형: smallint
- 이름: timestamp
설명: UTC 기준 syslog 메시지의 타임스탬프.
유형: timestamp
시간 형식:
- rfc3339
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 호스트 이름은 원래 syslog 메시지를 보낸 머신을 식별합니다.
유형: string
지표:
- 호스트 이름
- name: appname
설명: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
유형: string
- name: procid
설명: ProcID는 흔히 프로세스 ID이지만, 로그 분석기가 syslog 보고의 불연속성을 감지할 수 있도록 사용하는 임의의 값일 수도 있습니다.
유형: string
- name: msgid
설명: MsgID는 메시지 유형을 식별합니다. 예를 들어 방화벽은 들어오는 TCP 트래픽에 대해 MsgID 'TCPIN'을 사용할 수 있습니다.
유형: string
- 이름: message
설명: Message에는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트가 포함됩니다.
유형: string
schema: Syslog.RFC5424
description: RFC5424 형식용 Syslog 파서.
referenceURL: https://tools.ietf.org/html/rfc5424
필드:
- 이름: priority
필수: true
설명: 우선순위는 (Facility * 8 + Severity)로 계산됩니다. 이 값이 낮을수록 로그 메시지의 중요도는 높습니다.
유형: smallint
- name: facility
필수: true
description: 'Facility 값은 어떤 프로세스가 메시지를 생성했는지 결정하는 데 도움이 됩니다. 예: 0 = 커널 메시지, 3 = 시스템 데몬.'
유형: smallint
- 이름: severity
필수: true
description: 'Severity는 메시지의 심각도를 나타냅니다. 예: 0=긴급(Emergency)부터 7=디버그(Debug)까지.'
유형: smallint
- 이름: version
필수: true
description: syslog 메시지 프로토콜의 버전입니다. RFC5424는 버전이 0이 될 수 없다고 규정하므로, 0 값은 버전이 없음을 의미합니다.
유형: int
- 이름: timestamp
설명: UTC 기준 syslog 메시지의 타임스탬프.
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true
- 이름: hostname
설명: 호스트 이름은 원래 syslog 메시지를 보낸 머신을 식별합니다.
유형: string
지표:
- 호스트 이름
- name: appname
설명: Appname은 syslog 메시지를 생성한 장치 또는 애플리케이션을 식별합니다.
유형: string
- name: procid
설명: ProcID는 흔히 프로세스 ID이지만, 로그 분석기가 syslog 보고의 불연속성을 감지할 수 있도록 사용하는 임의의 값일 수도 있습니다.
유형: string
- name: msgid
설명: MsgID는 메시지 유형을 식별합니다. 예를 들어 방화벽은 들어오는 TCP 트래픽에 대해 MsgID 'TCPIN'을 사용할 수 있습니다.
유형: string
- name: structured_data
description: StructuredData는 정보를 잘 정의되고 쉽게 파싱 가능한 형식으로 표현하는 메커니즘을 제공합니다.
유형: json
- 이름: message
설명: Message에는 이벤트에 대한 정보를 제공하는 자유 형식의 텍스트가 포함됩니다.
유형: string