Cara Menghilangkan Kata Tertentu dari Log di Rsyslog

Mengelola log dalam sistem berbasis Linux sering kali memerlukan penyesuaian untuk memenuhi kebutuhan dan operasional. Jika menggunakan Rsyslog untuk mengumpulkan dan menyimpan log, mungkin menghadapi situasi di mana informasi tertentu seperti kata-kata yang tidak relevan perlu disaring dari output log.

Contohnya ketika saya menemukan log pada server PMG seperti berikut

WARNING: ^* matches null string many times in regex; marked by <-- HERE in m/^* <-- HERE

Log tersebut terkait dengan regex yang ditambahkan pada rule PMG untuk kebutuhan tertentu. Karena log tersebut muncul pada mail.log dan kerap kali menyebabkan parsing log tidak sesuai ketika melakukan tracking email, maka log tersebut saya hilangkan/filter dari tampilan log.

Berikut caranya

vi /etc/rsyslog.conf

Tambahkan baris berikut sebelum baris “mail.* -/var/log/mail.log”

:msg, contains, "matches null string many times in regex" ~

Restart service rsyslog

systemctl restart rsyslog

Jika ada baris lain yang hendak dihilangkan dari tampilan log, bisa ikuti sample di atas

Silakan dicoba dan semoga bermanfaat 🙂

Ahmad Imanudin, Tinggal di Bekasi. Bekerja sebagai salah satu staff di PT. Excellent Infotama Kreasindo. Dapat dihubungi pada alamat surel ahmad [at] imanudin.com

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

You might also like
Cara Membuat WhatsApp Gateway Sendiri dengan go-whatsapp-web-multidevice

Cara Membuat WhatsApp Gateway Sendiri dengan go-whatsapp-web-multidevice

Panduan Konfigurasi Network dengan systemd-networkd di Ubuntu/Debian

Panduan Konfigurasi Network dengan systemd-networkd di Ubuntu/Debian

Panduan Lengkap Setup Ceph Cluster Multi-Node (GUI)

Panduan Lengkap Setup Ceph Cluster Multi-Node (GUI)

Stay Connected
Tips Mengganti Tampilan Background di Zimbra Webmail
Menambahkan Modul Set Flag Moderated melalui CLI pada Mailman
Panduan Instalasi Zextras Carbonio Community Edition (CE) pada Oracle Linux 8
Subscribe to Blog via Email

Enter your email address to subscribe to this blog and receive notifications of new posts by email.

Join 1,863 other subscribers
Categories