<div dir="ltr">Hi, <div><br></div><div>I am working on a mini project that requires the receipt of "application" logs using rsyslog client to pipe it to a syslog-ng central server.</div><div><br></div><div>An example of the "application" logs im referring to would be for instance Apache HTTPD logs, I want to separate the "application" logs, in this example, the apache logs, and the "OS" logs into different directories. </div><div><br></div><div>I am thinking of certain crude way, using regex to filter the messages at my server end ,to do it which might not be as clean. Would like to ask the floor if anybody had experience with working in this environment. </div><div><br></div><div>Would change my rsyslog client and my syslog-ng server to use RFC5424, IETF's compare to the legacy BSD syslog protocol help? Comparing the headers there is a "app-name" variable in the IETF's syslog protocol I can use? </div><div><br></div><div>Yours Sincerely,</div><div>Delon Lee</div></div>