Добрый день! Подскажите, пожалуйста: есть у меня источник, отдает SYSLOG`ом JSON, т.е. вот такой вид: <10>Mar 5 16:00:12 SERVER MODULE: {JSON}
События в JSON`е разные, структура так же разная (грубо говоря 4 вида). Строка до самого JSON`а не меняется. Для одного типа понятно, TEXT + subformula JSON. Но если делать еще подобную формулу, то возникают проблемы (что логично, значение в TEXT одинаковое) - граф не собирается.
Куда лучше копать? Пытаться обработать в одной формуле несколькими сабформулами (если такое возможно, конечно)? Или с профилем SYSLOG`а работать?