Rsyslog 根据时间过滤消息 2024-7-1 • syslog 我想过滤日志,以便只有 13:00-14:00 之间的消息可以通过,我该怎么做?我知道我可以使用 访问消息内容$msg,但我该如何访问时间? 答案1 您可以使用正则表达式提取时间戳的小时部分,但使用即[0-9]{2}:仅捕获 2 位数字。()([0-9]{2}): if re_extract($timestamp,"([0-9]{2}):",0,1,"xx")=="13" then /my/file 看雷纳脚本 相关内容 设置交互式 C-shell 的路径 网络问题 无法在 Ubuntu 20.04.1 LTS 上启用 Canonical Livepatch 升级后未找到模块 ip_tables 无法安装 libssl-dev,依赖性问题 Ubuntu 20.04 与 18.04 相比存在问题 [关闭] CentOS 7 kickstart 参数 对组“www-data”对“/var/www/html”的权限感到困惑[重复] 无法在 pgfplots 中绘制轴和 arccos 函数 不同版本的 Windows 上通过 GPO 执行 Windows 计划任务