2

log4j と SyslogAppender を介して Splunk にデータを記録しています。Splunk では、実際のテキストの代わりに省略記号 (...) を使用して情報が表示されることがあります。同じイベントを RollingFileAppender に記録すると、正常に記録されます。なぜこれが起こっているのか、それを解決する方法を知っている人はいますか? ありがとうございました!

例: InboundTxnDate: 20130926 16:53:14:475
Out...
...boundTxnTypeCode: UNK

4

2 に答える 2

1

これが syslog アペンダーの仕組みです。ログ メッセージが 1019 バイトを超える場合、ログ メッセージを分割します。ログ メッセージが分割されると、このメッセージは省略記号で終わり、次のメッセージは省略記号で始まります。メッセージの制限 (1019 バイト) はハードコーディングされており、log4j の構成なしで変更することはできません。RFC 3164を見て、 SyslogAppenderのソース コードを参照してください。

于 2016-03-24T13:08:26.527 に答える