Skip to main content

Ejemplos de uso

Capturar todas las lineas nuevas de ficheros .log

advlogparserpandora_logparser --dir /var/log/myapp --name-regex '.*+\.log'

Filtrar solo lineas con ERROR

advlogparserpandora_logparser --dir /var/log/myapp --name-regex '.*+\.log' --content-regex '(?i)error' 'myapp_errors'--source-type myapp_errors

Filtrar por nombre de fichero y contenido, con directorio de indices personalizado

advlogparserpandora_logparser --dir /opt/app/logs --name-regex 'access.*\.log' --content-regex '^50[023]' --source-type http_errors --idx-dir /var/spool/pandora /opt/app/logs 'access.*\.log' '^50[023]' 'http_errors'

Flujo tipico de ejecuciones

# Primera ejecucion: crea indices, sin salida
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source

# Se escriben nuevas lineas en el log
printf 'INFO: ok\nERROR: disco lleno\n' >> /tmp/logs/app.log

# Segunda ejecucion: solo captura las lineas nuevas que contienen ERROR
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source

Salida generada:

<log_module>
  <source><![CDATA[my_source]]></source>
  <data encoding="base64">RVJST1I6IGRpc2NvIGxsZW5v</data>
</log_module>
# Tercera ejecucion sin cambios: sin salida
advlogparserpandora_logparser --dir /tmp/logs --name-regex '.*+\.log' --content-regex 'ERROR' 'my_source'--source-type my_source