log4net:sppunk的udp附加程序仅记录第一个字符

时间:2019-05-27 13:22:07

标签: .net-core log4net splunk

我有一个简单的应用程序,该应用程序应将所有日志转发到splunk服务器。为此,我将log4net与udp附加程序一起使用。

问题在于,似乎只有第一个字符已记录在splunk中:

Splunk 图片:https://imgur.com/7BULi1l

我用Wireshark跟踪了请求:

¬)yElb!
J
ÿ-X,Ñ[date=2019-05-27 15:00:27,489] [level=INFO ] [environment=xxx] [hostname=xxx] [type=web] [logger=SplunkLogger] [message=Working on 634726506325099884]

我们使用的另一个工具也是使用log4net,并且该工具可以正常工作。遗憾的是,我无法访问源。所以我认为splunk服务器配置正确。

log4net.conf

<?xml version="1.0" encoding="utf-8"?>
<log4net>

  <root>
    <level value="INFO" />
    <appender-ref ref="SplunkAppender" />
    <appender-ref ref="FileAppender" />
  </root>

  <logger name="SecurityLogging">
    <level value="ERROR" />
  </logger>



    <appender name="SplunkAppender" type="log4net.Appender.UdpAppender">
      <threshold value="INFO" />
      <remoteAddress value="xxxx" />
      <remotePort value="xxxx" />
      <layout type="log4net.Layout.PatternLayout">
        <conversionPattern value="[date=%date] [level=%-5level] [environment=xxxx] [hostname=%property{log4net:HostName}] [type=web] [logger=%logger] [message=%message]" />
      </layout>
    </appender>

    <appender name="FileAppender" type="log4net.Appender.FileAppender">
      <file value="log-file.txt" />
      <appendToFile value="true" />
      <layout type="log4net.Layout.PatternLayout">
        <conversionPattern value="[date=%date] [level=%-5level] [environment=xxxx] [hostname=%property{log4net:HostName}] [type=web] [logger=%logger] [message=%message]" />
      </layout>
    </appender>

</log4net>

1 个答案:

答案 0 :(得分:0)

发现.net和.net核心之间发送的udp请求不同之后,我假设编码似乎是问题所在。

添加

<encoding value="utf-8" />

到附加程序部分确实解决了问题。