[PARSER]
Name firstline_app_parser
Format regex
Regex ^(?<log>[0-9]{4}-[0-9]{2}-[0-9]{2} [0-9]{2}:[0-9]{2}:[0-9]{2}\.[0-9]{3} [A-Z]+,(.*))
# この正規表現は、タイムスタンプと行の残りの部分の両方をキャプチャします
[PARSER]
Name firstline_audit_parser
Format regex
Regex ^(?<log>(?:AUDIT:\s(?:SESSION|OBJECT))(.*))
# この正規表現はヘッダー "AUDIT: (SESSION|OBJECT)" と残りの部分の両方をキャプチャします