Je veux utiliser rsyslog pour capturer les événements provenant des SAN, des routeurs et autres. (Cela sera transmis à kafka et finalement à elasticsearch) Jusqu'à présent - cela fonctionne bien. J'ai configuré ceci dans un fichier de configuration dans /etc/rsyslog.d
Ce qui ne fonctionne pas, c'est que tout le trafic des journaux locaux (de l'hôte exécutant rsyslog) est également transféré. J'ai besoin d'un moyen d'envoyer les journaux locaux vers des points de terminaison locaux "standard" et les journaux distants vers kafka.
Est-ce possible en utilisant rsyslog ?