syslog-ng "메시지가 아님(무언가)"과 "일치하지 않음(무언가)"의 차이점은 무엇입니까?

syslog-ng "메시지가 아님(무언가)"과 "일치하지 않음(무언가)"의 차이점은 무엇입니까?

둘 사이의 차이점은 무엇입니까? :

filter f_avc { not message(something); };

그리고:

filter f_avc { not match(something); };

이런 유형의 질문은 구글링하기 어렵습니다 :D

답변1

~에서문서(내 볼드체):

성냥헤더와 메시지 자체에 대한 정규식(예:MSGHDR그리고MSG매크로).

정규식과 로그 텍스트 일치정보, 헤더 제외(즉, 반환된 값MSG매크로).

관련 정보