Systemd Journal日志字段说明

本文介绍在采集Systemd Journal日志到目标Logstore时,各个字段的含义。

字段

说明

MESSAGE

事件信息

PRIORITY

事件优先级

_EXE

可执行文件的路径

_PID

进程ID

_SYSTEMD_UNIT

生成此日志消息的systemd单元名称

_realtime_timestamp_

生成的事件戳

_HOSTNAME

主机名

UNIT

_SYSTEMD_UNIT类似,指生成此日志消息的systemd单元名

SYSLOG_FACILITY

syslog设施码(facility code)

SYSLOG_IDENTIFIER

syslog来源标识符