ParseSyslog5424

ParseSyslog5424

RFC5424 형식에 따라 Syslog 메시지를 파싱하고, Structured Data를 포함한 각 부분을 FlowFile 속성으로 추가하는 프로세서예요.

출처: Snowflake 문서 — ParseSyslog5424

본문

번들 (Bundle)

org.apache.nifi | nifi-standard-nar

설명

RFC5424 형식에 따라 잘 구성된 Syslog 메시지 내용을 파싱하려 하고, Structured Data를 포함한 Syslog 메시지의 각 부분에 대해 FlowFile에 속성을 추가해요. Structured Data는 각 항목 id + 매개변수당 하나의 속성으로 작성돼요. 자세한 내용은 https://tools.ietf.org/html/rfc5424 를 참고하세요. 참고: ParseSyslog5424는 ParseSyslog보다 사양을 더 엄격하게 따르며, 예를 들어 누락된 헤더 항목에 '-'를 사용하는 등 Syslog 생성기가 사양을 정확히 따르지 않으면 ParseSyslog에서는 실패하지 않을 로그도 이 파서에서는 실패할 수 있어요.

태그

attributes, event, logs, message, syslog, syslog5424, system

입력 요구 사항 (Input Requirement)

REQUIRED — 입력 FlowFile이 필요해요.

민감한 동적 속성 지원 (Supports Sensitive Dynamic Properties)

false — 지원하지 않아요.

속성 (Properties)

속성 설명
Character Set Syslog 메시지의 문자 집합을 지정해요.
include_policy true면 Syslog 메시지 본문이 속성에 포함돼요.
nil_policy 헤더 필드에 대한 NIL 값 처리 방식을 정의해요.

관계 (Relationships)

이름 설명
failure Syslog 메시지로 파싱할 수 없는 FlowFile은 속성이 추가되지 않은 채 이 관계로 전달돼요.
success Syslog 메시지로 성공적으로 파싱된 FlowFile이 이 관계로 전달돼요.

쓰기 속성 (Writes attributes)

이름 설명
syslog.priority Syslog 메시지의 우선순위(priority)예요.
syslog.severity 우선순위에서 파생된 Syslog 메시지의 심각도(severity)예요.
syslog.facility 우선순위에서 파생된 Syslog 메시지의 시설(facility)이에요.
syslog.version Syslog 메시지의 선택적 버전이에요.
syslog.timestamp Syslog 메시지의 타임스탬프예요.
syslog.hostname Syslog 메시지의 호스트명 또는 IP 주소예요.
syslog.appname Syslog 메시지의 앱 이름이에요.
syslog.procid Syslog 메시지의 프로세스 ID(procid)예요.
syslog.messageid Syslog 메시지의 메시지 ID예요.
syslog.structuredData Syslog 메시지의 structuredData마다 여러 항목이에요.
syslog.sender 메시지를 보낸 Syslog 서버의 호스트명이에요.
syslog.body Syslog 메시지 본문으로, 호스트명 이후의 모든 내용이에요.

더 보기 (See also)

  • org.apache.nifi.processors.standard.ListenSyslog
  • org.apache.nifi.processors.standard.ParseSyslog
  • org.apache.nifi.processors.standard.PutSyslog

더 알아보기 (Learn more)