IT @ Jason Tools v3.65.1

NXLog CE 設定工作台

匯入、檢視與編輯 NXLog CE 設定,建立資料流程並驗證相容性

目標環境

文件世代、精確組建與作業系統是三件不同的事

本站的規則資料來自 NXLog CE 公開手冊。「文件世代」是查閱的是哪一份手冊,「精確組建」是你要部署的那個二進位,兩者不能互相推定。本站沒有任何組建的實機驗證證據,所以無論你填什麼,這裡都不會顯示「版本相容」。

本站已建立規則的文件世代:3.2(完整檢查與範本生成)、3.1 與 3.0(僅原文檢視與結構解析)。已完成實機驗證的組建:目前一個都沒有。

設定來源

拖入或選取 nxlog.conf 與它引用的檔案。全程在瀏覽器內解析,不會送到任何伺服器,也不會連到你的主機。

拖入 nxlog.conf 與引用檔案 支援單一或多個檔案,會依 include 建立虛擬檔案對照
產生起始設定

依本站的規則資料產生一份起點。輸出格式不是只有 GELF,syslog 也在裡面。產生出來的內容一樣要在目標主機用原生指令驗證 —— 這一頁不能代替實機驗收。

這一項沒有預設值:選錯的話不是一次補收幾年的舊記錄,就是漏掉開始之前累積的事件。
連接埠留空會跟著輸出格式帶入慣用值;自己填過之後就不再被覆蓋。

                    

CEF 不在輸出格式清單裡:CE 手冊沒有 xm_cef,生一份看起來能跑的 CEF 設定等於騙人。

資料流程

實線是記錄的流向,虛線是 Extension 提供的編碼與解析能力 —— Extension 不在記錄路徑上,不會被畫成每筆記錄都要經過的節點。Exec 標在所屬模組裡,不會憑空多出原文裡沒有的 Processor。

Input Processor Output Extension 依賴 設定流程示意,非即時監控

模組清單

「部分解析」代表這個實體裡有本站看不懂的語法。看不懂的部分原樣保留在原文裡,不會被刪掉,也不會被改寫。

實體 類型 模組 所屬流程 處理規則 位置

設定原文

原始文字是唯一權威。這一頁不會替你重排、重寫或美化設定;沒有做過修改時下載回來的內容與原檔逐字相同。


                    
使用說明 6

這支工具怎麼判、以及它刻意不替你決定的事

設定內容只留在這個分頁的記憶體裡,不會寫進瀏覽器儲存、不會放進網址、也不會送出去。重新整理之後要重新載入。
版本有三種,不能互相推定 你要部署的組建、本站查的那份手冊、以及有沒有人真的在那個組建上跑過,是三件事。沒有指定精確組建時只會寫「依 CE 文件進行部分檢查」;本站沒有任何組建的實機驗證證據,所以這一頁永遠不會告訴你「版本相容」。
看不懂的語法原樣保留 未知的區塊、指令與模組會整段留在原文裡,並標成「部分解析」。圖形與表單不會因為看不懂就把它丟掉 —— 丟掉之後你按下載,那段設定就永遠消失了。
Exec 裡的角括號不是語法 Exec、Query 與 QueryXML 的內容逐字保留,裡面的角括號、引號與井號都是內容。Exec 標在所屬模組裡,不會被推測成一個原文裡不存在的獨立 Processor。
讀既有歷史還是只收新事件,你要自己選 im_file 與 im_msvistalog 沒有寫 ReadFromLast 或 SavePos 時,這一頁會標成「尚未確認」而不是替你選一邊。選錯的後果是一次補收幾年的歷史,或者漏掉部署前累積的事件。
Route 表達不了任意的流程圖 一條 Route 只能是「線性分層、相鄰層完全連通」。要讓兩個來源各走各的路徑就得建立兩條 Route,而共用的模組會讓事件被複製 —— 本工具不承諾相同內容只送一次。
沒有時區的時間不會被自動修正 來源事件時間、Agent 接收時間與 Graylog 收到後的欄位是三個不同的值。遇到沒有時區位移的字串,這一頁會要求你指定解讀時區,不會自己加減八小時。

新增 Route

一條 Route 至少要有一個來源與一個目的地。處理步驟可以不選;選了幾個就會依序變成幾段。

來源(Input)
處理步驟(Processor,可不選)
目的地(Output)

勾多個目的地代表同時送到那幾個地方,不是自動備援。