Mamy skonfigurowany serwer rsyslog do przekazywania wiadomości do naszego pudełka Splunk. Chcemy jednak przejść przez część hałasu, dlatego stworzyliśmy specjalne programy, które nie będą brane pod uwagę. Więc zasadniczo, jeśli logi są dhcpd, upuść. Przekaż wszystko inne.
if $programname != 'dhcpd' then @@0.0.0.0:514
Czy istnieje sposób na wykluczenie pewnych nazw hostów na podstawie słów w tych nazwach hostów. Na przykład:
hostname-ABC1.log <--- exclude
hostname2-ABC1.log <--- exclude
reghostname <---- keep and forward
Wersja 5.8.10