Graylog2 - >是否可以导出特定源的full_message(原始数据)?我的意思是full_message,没有任何解析?

use*_*673 8 logging graylog2

我有一些graylog2使用syslog输入插件接收的日志.

我需要以我收到的相同格式导出它们,而不进行任何解析,因此我可以发送给应用程序支持团队.

我已经设置INPUT以保持full_massage,但我不知道,我怎么能得到它们.

我尝试使用导出按钮(CSV)导出,但输出不在full_message上.

那可能吗 ?

谢谢,布鲁诺

小智 8

要将"full_message"字段导出为CSV文件:

  • 点击侧栏中的"所有字段"; 这将显示'full_message'作为可选字段.
  • 选择"full_message".
  • 导出为CSV,然后它将在CSV输出中.

注意:即使您只选择"完整邮件",CSV也将始终包含时间戳列,但您始终可以导入Excel并删除该列.

Graylog 1.1.0-beta.2版本开始提供此功能.


Len*_*ann 2

您可以使用 Graylog2 REST API 获取任何搜索结果或 JSON 格式的单个消息。该 JSON 将包含原始消息。