小编Evg*_*eny的帖子

如何在 rsyslog 模板中转义或删除双引号

我希望 rsyslog 以 JSON 格式编写日志消息,这需要在字符串周围使用双引号 (")。

问题是有时值本身包含双引号,并且需要转义这些值 - 但我不知道如何做到这一点。

目前我的 rsyslog.conf 包含我使用的这种格式(有点简化):

$template JsonFormat,"{\"msg\":\"%msg%\",\"app-name\":\"%app-name%\"}\n",sql
Run Code Online (Sandbox Code Playgroud)

但是当一个包含双引号的 msg 到达时,JSON 就会被破坏,例如:

user pid=21214 uid=0 auid=4294967295 msg='PAM setcred:
user="oracle" exe="/bin/su" (hostname=?, addr=?, terminal=?
result=Success)'
Run Code Online (Sandbox Code Playgroud)

变成:

{"msg":"user pid=21214 uid=0 auid=4294967295 msg='PAM setcred:
user="oracle" exe="/bin/su" (hostname=?, addr=?, terminal=?
result=Success)'","app-name":"user"}
Run Code Online (Sandbox Code Playgroud)

但我需要它成为:

{"msg":"user pid=21214 uid=0 auid=4294967295 msg='PAM setcred:
user=\"oracle\" exe=\"/bin/su\" (hostname=?, addr=?, terminal=?
result=Success)'","app-name":"user"}
Run Code Online (Sandbox Code Playgroud)

escaping json rsyslog

5
推荐指数
1
解决办法
5073
查看次数

标签 统计

escaping ×1

json ×1

rsyslog ×1