Ваше сообщение об ошибке выглядит так, как описано здесь [1]
10
является кодом ascii для\n
Глядя на ваш шаблон, я бы попробовал изменить свойство rawmsg
, возможно, попробовать заменить его на msg
.
К вашему сведению,вот тот, который я использовал для пересылки журналов из rsyslog в ES (черезom_elasticsearch
)
template(name="mytemplate" type="list") {
constant(value="{")
constant(value="\"@timestamp\":\"")
property(name="timereported" dateformat="rfc3339")
constant(value="\",\"severity\":\"")
property(name="syslogseverity-text")
constant(value="\",\"facility\":\"")
property(name="syslogfacility-text")
constant(value="\",\"host\":\"")
property(name="hostname")
constant(value="\",\"message\":\"")
property(name="msg" format="json")
constant(value="\"}")
}
Это очень специфичный дистрибутив Linux/Unix. Что касается Fedora 33, это (нет/var/log/messages
-это сообщения journalctl):
Nov 09 21:22:16 zen systemd-shutdown[1]: Syncing filesystems and block devices.
Nov 09 21:22:16 zen systemd-shutdown[1]: Sending SIGTERM to remaining processes...
Nov 09 21:22:16 zen systemd-journald[1169]: Journal stopped