ParseSyslog5424
ParseSyslog5424
RFC5424 형식에 따라 Syslog 메시지를 파싱하고, Structured Data를 포함한 각 부분을 FlowFile 속성으로 추가하는 프로세서예요.
본문
번들 (Bundle)
org.apache.nifi | nifi-standard-nar
설명
RFC5424 형식에 따라 잘 구성된 Syslog 메시지 내용을 파싱하려 하고, Structured Data를 포함한 Syslog 메시지의 각 부분에 대해 FlowFile에 속성을 추가해요. Structured Data는 각 항목 id + 매개변수당 하나의 속성으로 작성돼요. 자세한 내용은 https://tools.ietf.org/html/rfc5424 를 참고하세요. 참고: ParseSyslog5424는 ParseSyslog보다 사양을 더 엄격하게 따르며, 예를 들어 누락된 헤더 항목에 '-'를 사용하는 등 Syslog 생성기가 사양을 정확히 따르지 않으면 ParseSyslog에서는 실패하지 않을 로그도 이 파서에서는 실패할 수 있어요.
태그
attributes, event, logs, message, syslog, syslog5424, system
입력 요구 사항 (Input Requirement)
REQUIRED — 입력 FlowFile이 필요해요.
민감한 동적 속성 지원 (Supports Sensitive Dynamic Properties)
false — 지원하지 않아요.
속성 (Properties)
| 속성 | 설명 |
|---|---|
| Character Set | Syslog 메시지의 문자 집합을 지정해요. |
| include_policy | true면 Syslog 메시지 본문이 속성에 포함돼요. |
| nil_policy | 헤더 필드에 대한 NIL 값 처리 방식을 정의해요. |
관계 (Relationships)
| 이름 | 설명 |
|---|---|
failure |
Syslog 메시지로 파싱할 수 없는 FlowFile은 속성이 추가되지 않은 채 이 관계로 전달돼요. |
success |
Syslog 메시지로 성공적으로 파싱된 FlowFile이 이 관계로 전달돼요. |
쓰기 속성 (Writes attributes)
| 이름 | 설명 |
|---|---|
syslog.priority |
Syslog 메시지의 우선순위(priority)예요. |
syslog.severity |
우선순위에서 파생된 Syslog 메시지의 심각도(severity)예요. |
syslog.facility |
우선순위에서 파생된 Syslog 메시지의 시설(facility)이에요. |
syslog.version |
Syslog 메시지의 선택적 버전이에요. |
syslog.timestamp |
Syslog 메시지의 타임스탬프예요. |
syslog.hostname |
Syslog 메시지의 호스트명 또는 IP 주소예요. |
syslog.appname |
Syslog 메시지의 앱 이름이에요. |
syslog.procid |
Syslog 메시지의 프로세스 ID(procid)예요. |
syslog.messageid |
Syslog 메시지의 메시지 ID예요. |
syslog.structuredData |
Syslog 메시지의 structuredData마다 여러 항목이에요. |
syslog.sender |
메시지를 보낸 Syslog 서버의 호스트명이에요. |
syslog.body |
Syslog 메시지 본문으로, 호스트명 이후의 모든 내용이에요. |
더 보기 (See also)
org.apache.nifi.processors.standard.ListenSyslogorg.apache.nifi.processors.standard.ParseSyslogorg.apache.nifi.processors.standard.PutSyslog