社内SEでバリバリの @snicker_jp です。
きっかけ
Splunkで取り込んでいるProxyのデータをもうちょっと調整出来ないかなぁ?と思い調べてみました。
Useragent取れないかなぁ~?
と。
すると、以下のページでいくつか紹介されていました
- Squid2.6 accesslogをApahceのaccesslog風にする方法
- squid
- squidmime
- common
- combined
combinedにしたら、良さそうだ!
logformat combined %>a %ui %un [%tl] "%rm %ru HTTP/%rv" %Hs %h" "%{User-Agent}>h" %Ss:%Sh
また、デフォルトだと「squidとcommon」にしか対応していないようです。
う~ん、でもSplunkで情報ちゃんと取れるかわからないしな~
複数ファイルに別フォーマットで吐けないかな~?
と、いうことでやってみました。



