您好! 拜读了您的 KiWi syslog 转存 MySQL的文章,也参照进行了操作,现在的问题现象是部分日志无法写入到数据库表中,通过查看syslog服务器的Errorlogs,提示语法错误,但是将需要插入的语句直接在MySQL上执行,是可以写入到表中。
windows Server 2019 数据 中心版
ODBC 8.0.30 32位和64位已安装
kiwi syslog 使用的是9.8.0版本
数据库使用的是MySQL 8.0.30
2022-09-28 13:04:41 DBLogger.ClearQueue aborted with error: Database error executing SQL statement: [MySQL][ODBC 8.0(a) Driver][mysqld-8.0.30]Unknown column 'MsgText' in 'field list' [Syslogd_TaskEngine.exe 2.5.169] (-2147217900) INSERT INTO g (MsgDate,MsgTime,MsgText) VALUES ('2022-09-28','13:04:41','{Empty}') : C:\Program Files (x86)\Syslogd\DBCache\bd5b68ae3f1bbb7ec620d7a9bdf948bc [Line:580]
2022-09-28 13:04:41 DBLogger.ClearQueue aborted with error: Database error executing SQL statement: [MySQL][ODBC 8.0(a) Driver][mysqld-8.0.30]Unknown column 'MsgText' in 'field list' [Syslogd_TaskEngine.exe 2.5.169] (-2147217900) INSERT INTO g (MsgDate,MsgTime,MsgText) VALUES ('2022-09-28','13:04:41','{Empty}') : C:\Program Files (x86)\Syslogd\DBCache\bd5b68ae3f1bbb7ec620d7a9bdf948bc [Line:580]
2022-09-28 13:04:41 DBLogger.ClearQueue aborted with error: Database error executing SQL statement: [MySQL][ODBC 8.0(a) Driver][mysqld-8.0.30]Unknown column 'MsgText' in 'field list' [Syslogd_TaskEngine.exe 2.5.169] (-2147217900) INSERT INTO g (MsgDate,MsgTime,MsgText) VALUES ('2022-09-28','13:04:41','{Empty}') : C:\Program Files (x86)\Syslogd\DBCache\bd5b68ae3f1bbb7ec620d7a9bdf948bc [Line:580]
2022-09-28 13:04:41 DBLogger.ClearQueue aborted with error: [MySQL][ODBC 8.0(a) Driver][mysqld-8.0.30]Unknown column 'MsgText' in 'field list' - SQL statement has been removed from the database cache. [Syslogd_TaskEngine.exe 2.5.169] (801) INSERT INTO g (MsgDate,MsgTime,MsgText) VALUES ('2022-09-28','13:04:41','{Empty}') : C:\Program Files (x86)\Syslogd\DBCache\bd5b68ae3f1bbb7ec620d7a9bdf948bc [Line:0]
1、原MySQL数据版本为 5.7,现已升级为 8.0.30
2、日志服务器上重新安装过 ODBC 8.0.23\25\30
3、在日志服务器设置只转发 DATA和TIMEhostname字段,都能正常写入表中。添加上MsgText字段后,日志服务器就报语法错误,可以确定是MsgText字段导致的问题, 但是将报错的语句直接在MySQL中执行,却能写入到表中。
希望将 交换机、防火墙上的日志全部写入到MySQL数据库中。 还请不吝赐教! 万分感谢。
这3种情况看一下:
数据空间占用过大
大量事务和写入操作产生了大量的日志文件
存在太多排序查询,产生过多临时文件
怀疑你不是连库连错了,贴下这的输出看看,通过命令行连接数据库
show databases;
use csdn_test; # 替换为你创建的数据库
show create table g;
1、检查实体类属性跟表字段名称是否一致
2、检查配置的数据库有没有连接对