Eu quero usar rsyslog para capturar eventos de SANs, roteadores e afins. (Isso será encaminhado para kafka e, finalmente, elasticsearch) Até agora - isso está funcionando bem. Eu tenho isso configurado em um arquivo de configuração em /etc/rsyslog.d
O que não está funcionando é que todo o tráfego de log local (do host executando o rsyslog) também está sendo encaminhado. Eu preciso de uma maneira de enviar logs locais para endpoints locais "padrão" e logs remotos para kafka.
Isso é possível usando rsyslog?
Aqui está um começo para o que parece funcionar:
Certamente precisa de polimento, mas parece separar mensagens syslog externas/internas.