在graylog2中查询不同的结果

bru*_*ood 5 graylog2

有没有办法在graylog2中进行搜索并且只返回给定字段的不同结果?我想要完成的是一个流或仪表板小部件,它将为我提供来自不同 IP 地址的 IIS 错误数量。

小智 1

一种方法是

  • 提取 IP 地址作为字段 (ip_address),
  • 搜索 IIS 错误
  • 在右侧的搜索结果消息字段中,使用 ip_address“快速值”获取特定 IP 地址的错误计数