这两者有什么区别?:
filter f_avc { not message(something); };
和:
filter f_avc { not match(something); };
很难用谷歌搜索这些类型的问题:D
答案1
来自文档(我的黑体字):
匹配标头和消息本身的正则表达式(即,由MSGHDR和味精宏)。
将正则表达式与日志文本进行匹配信息,不包括标头(即返回的值味精宏)。
这两者有什么区别?:
filter f_avc { not message(something); };
和:
filter f_avc { not match(something); };
很难用谷歌搜索这些类型的问题:D
来自文档(我的黑体字):
匹配标头和消息本身的正则表达式(即,由MSGHDR和味精宏)。
将正则表达式与日志文本进行匹配信息,不包括标头(即返回的值味精宏)。