[syslog-ng] "Reinsert" message into syslog-ng via pipe?

Matthias Gruber MGruber at metzler.com
Fri Oct 11 15:03:24 UTC 2019


Hi

Perhaps my idea is absolutely nuts and there is a better way, but I would 
like to do the following:

I receive weblogs in apache-format from my F5 Loadbalancer via syslog-tcp 
now I would like to use the apache-accesslog-parser on the message to 
extract some values more easy.

I would try to setup following (not a syslog-ng syntax in that 
description)

source: F5 -- via 5140/tcp into syslog-ng 
syslog-ng: Destination pipe(my-f5-logs)
syslog-ng: source(pipe(my-f5-logs)) -> parser(apache-accesslog-parser) -> 
extract some fields -> write to file

The whole runs on the same syslog-ng

Is that too complex or a normal way?

We are running a syslog-ng OSE 3.23.1 

Any clues or a simple "nod thats okay" would be nice


cheers
Matthias


------------------------------------------------------------------------------------
METZLER 
Informationstechnologie

Matthias Gruber 
IT-Infrastruktur & -Betrieb

B. Metzler seel. Sohn & Co.
Kommanditgesellschaft auf Aktien
Untermainanlage 1
60329 Frankfurt am Main
Telefon (0 69) 21 04 - 43 30
Telefax (0 69) 21 04 - 40 40
MGruber at metzler.com
www.metzler.com

 

Persönlich haftende Gesellschafter: Harald Illy, Michael Klaus, Friedrich von Metzler, Emmerich Müller, Gerhard Wiesheu
Vorsitzender des Aufsichtsrats: Dr. Christoph Schücking
Sitz der Gesellschaft: Frankfurt am Main, Handelsregister-Nr. HRB 27 515

Diese Nachricht ist vertraulich. Sollten Sie nicht der vorgesehene Empfänger sein, so bitten wir Sie höflich, dies unverzüglich dem Absender mitzuteilen und die Nachricht zu löschen. Es ist unzulässig, die Nachricht unbefugt weiterzuleiten oder zu kopieren. Da wir nicht die Echtheit oder Vollständigkeit der in dieser Nachricht enthaltenen Informationen garantieren oder zusichern können, sind die vorstehenden Ausführungen rechtlich nicht bindend. Eine Haftung hierfür wird ausgeschlossen.
This message is confidential. If you are not the intended recipient, we kindly ask you to inform the sender and delete the information. Any unauthorised dissemination or copying hereof is prohibited. As we cannot guarantee or assure the genuineness or completeness of the information contained in this message, the statements set forth above are not legally binding. Accordingly we cannot accept any liability for their contents.
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.balabit.hu/pipermail/syslog-ng/attachments/20191011/968fd464/attachment.html>


More information about the syslog-ng mailing list