Ejemplos de uso
Capturar todas las lineas nuevas de ficheros .log
advlogparser /var/log/myapp '.*\.log'
Filtrar solo lineas con ERROR
advlogparser /var/log/myapp '.*\.log' '(?i)error' 'myapp_errors'
Filtrar por nombre de fichero y contenido, con directorio de indices personalizado
advlogparser --idx-dir /var/spool/pandora /opt/app/logs 'access.*\.log' '^50[023]' 'http_errors'
Flujo tipico de ejecuciones
# Primera ejecucion: crea indices, sin salida
advlogparser /tmp/logs '.*\.log' 'ERROR' 'my_source'
# Se escriben nuevas lineas en el log
printf 'INFO: ok\nERROR: disco lleno\n' >> /tmp/logs/app.log
# Segunda ejecucion: solo captura las lineas nuevas que contienen ERROR
advlogparser /tmp/logs '.*\.log' 'ERROR' 'my_source'
Salida generada:
<log_module>
<source><![CDATA[my_source]]></source>
<data encoding="base64">RVJST1I6IGRpc2NvIGxsZW5v</data>
</log_module>
# Tercera ejecucion sin cambios: sin salida
advlogparser /tmp/logs '.*\.log' 'ERROR' 'my_source'