Disconnected Log Collector 에 대한 로그 소스 추가
Disconnected Log Collector UDP 및 TCP syslog 로그 소스에서 로그 정보를 수집하도록 구성됩니다. 로그 소스를 정의하는 logSources.json 구성 파일을 수정하여 다른 로그 소스를 추가할 수 있습니다.
이 태스크에 대한 정보
readme 파일은 Disconnected Log Collector에서 사용할 수 있는 추가 로그 소스 프로토콜에 대해 제공되며, 로그 소스 정의의 유효성을 검증하는 스크립트가 제공됩니다. 유효성 검증 스크립트는 json 파일이 올바르게 형식화되었는지 확인하고 readme 파일의 스키마 정의에 대해 각 매개변수에 대해 제공하는 값의 유효성을 검증합니다.
중요: logSources.json 파일 이외의 파일에 새 로그 소스 정의를 정의한 후 구성이 완료되고 유효하면 logSources.json 에 정의를 추가하십시오.
Disconnected Log Collector은(는) 정기적으로 변경을 위해 logSources.json 파일을 스캔합니다. logSources.json 파일을 직접 편집하는 경우 유효하지 않은 정보를 입력하면 로그 소스 콜렉션이 중단될 수 있습니다.
참고 : 게이트웨이 기능을 가진 로그 소스를 추가할 때나 logSourceIdentifierPattern 변수, 만약 표현식에 "\s" 또는 "\d"와 같은 백슬래시가 포함되어 있다면, JSON에서 백슬래시를 이스케이프 처리해야 합니다. 그런 다음 표현식은 다음과 같습니다.
\\s or \\d