선 밖에 선 자유인

Graylog SonicWall 장비 log inpurt date convert 에러 관련 본문

IT/Security

Graylog SonicWall 장비 log inpurt date convert 에러 관련

Hotman 2018. 2. 5. 14:08

graylog input에 SonicWall 장비용 content pack을 적용하면 아래와 같은 에러가 발생하여 graylog의 시스템 로그가 폭증함


ERROR [Extractor] Could not apply converter [date] of extractor [4adc6467-3f78-427a-8fd1-39fc5a544c6f].

java.lang.IllegalArgumentException: Invalid format: "id=firewall sn=XXXXXXXX time..."

at org.joda.time.format.DateTimeFormatter.parseDateTime(DateTimeFormatter.java:945) ~[graylog.jar:?]

at org.joda.time.DateTime.parse(DateTime.java:160) ~[graylog.jar:?]

at org.graylog2.inputs.converters.DateConverter.convert(DateConverter.java:79) ~[graylog.jar:?]

...


이때 해당 input의 아래 "Garbage Cleanup and KVP" extractor 에서 date의 convert 설정을 비활성화해 주면 됨


Comments