rsyslogサーバーと、それにsyslogメッセージを送信する数百のLinux、Windows、ESX、およびF5ホストがあります。各メッセージからホスト名の特定の文字をキャプチャし、その文字がメッセージを適切なディレクトリに転送する内容に基づいてキャプチャする方法はありますか?
たとえば、adm01ltからのメッセージの場合、5番目の文字をキャプチャします。LはLinux用で、/ var / log / linuxという名前のディレクトリがあり、ログが入ってくるときに各ホストのサブディレクトリを動的に作成します。
別の例として、adm21wpからのメッセージの場合、5番目の文字をキャプチャします。WはWindows用で、/ var / log / windowsという名前のディレクトリがあり、ログが入ってくるときに各ホストのサブディレクトリを動的に作成します。
どんな助けでも大歓迎です。