You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

rsyslog日志路径模板配置异常及正则匹配问题求助

rsyslog日志路径模板配置异常及正则匹配问题求助

各位好,我在配置rsyslog的日志路径模板时遇到了问题,想请大家帮忙看看。

我的模板配置如下:

template (name="macfilter" type="string" string="/home/pi/nas/f/remotelogs/%programname:R,ERE,0,FIELD:(([0-9A-fa-f][0-9A-fa-f]: ?[0-9A-fa-f][0-9A-fa-f]: ?[0-9A-fa-f][0-9A-fa-f]: ?[0-9A-fa-f][0-9A-fa-f]: ?[0-9A-fa-f][0-9A-fa-f]: ?[0-9A-fa-f][0-9A-fa-f])|([0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f][0-9A-Fa-f]))--end%/%$now%.log")

对应的过滤规则是:

*.* ?macfilter

我的日志有多种格式,大部分都正常,但有一类日志总是出问题:

正常工作的日志示例

这条日志会正确归档到 /home/pi/nas/f/0004f28210ae/date.log:

2023-04-11T13:14:05-05:00 192.168.1.251 0004f28210ae|0411131405|clist|4|00|dbCfg: :getServerDir:Unknown dbCfg type

异常的日志示例

这条日志却错误地归档到了 /home/pi/nas/f/2023-05-19.log,没有匹配到MAC地址作为路径:

2023-04-06T01:00:03-05:00 075-137-050-066.res.spectrum.com [80: 5e:0c:9f:11:dc] sua [1026.2005]: FSM <6+info > [003] allocating NICT context

我怀疑问题出在日志里的空格上,虽然我已经在正则表达式里预留了匹配空格的位置,而且用rsyslog的正则测试工具测试时,这个正则是能匹配到MAC地址的,但实际运行时就是生成不了预期的文件路径。

另外还有个问题:只要我尝试修改模板字符串的任何内容,rsyslog就会提示模板里有多余内容,直接忽略掉我修改的部分。

想请教大家:我是不是哪里考虑不周?有没有更简单的配置方式能实现按MAC地址归档日志的需求?


EDIT:
已经通过下方的两条评论解决了这个问题。

备注:内容来源于stack exchange,提问作者David Conway

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 13:15:29