syslog-ng “不是消息(某事)”和“不匹配(某事)”之间的区别?

syslog-ng “不是消息(某事)”和“不匹配(某事)”之间的区别?

这两者有什么区别?:

filter f_avc { not message(something); };

和:

filter f_avc { not match(something); };

很难用谷歌搜索这些类型的问题:D

答案1

来自文档(我的黑体字):

匹配标头和消息本身的正则表达式(即,由MSGHDR味精宏)。

将正则表达式与日志文本进行匹配信息,不包括标头(即返回的值味精宏)。

相关内容