Ejemplos de uso
Capturar todas las lineas nuevas de ficheros .log
advlogparserpandora_logparser --dir /var/log/myapp --name-regex '.*+\.log'
Filtrar solo lineas con ERROR
advlogparserpandora_logparser --dir /var/log/myapp --name-regex '.*+\.log' --content-regex '(?i)error' 'myapp_errors'--source-type myapp_errors
Filtrar por nombre de fichero y contenido, con directorio de indices personalizado
advlogparserpandora_logparser --dir /opt/app/logs --name-regex 'access.*\.log' --content-regex '^50[023]' --source-type http_errors --idx-dir /var/spool/pandora /opt/app/logs 'access.*\.log' '^50[023]' 'http_errors'
Flujo tipico de ejecuciones
# Primera ejecucion: crea indices, sin salida
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source
# Se escriben nuevas lineas en el log
printf 'INFO: ok\nERROR: disco lleno\n' >> /tmp/logs/app.log
# Segunda ejecucion: solo captura las lineas nuevas que contienen ERROR
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source
Salida generada:
<log_module>
<source><![CDATA[my_source]]></source>
<data encoding="base64">RVJST1I6IGRpc2NvIGxsZW5v</data>
</log_module>
# Tercera ejecucion sin cambios: sin salida
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source