是否可以使用Quickfilter在Graylog2中搜索完整的消息?
我可以成功搜索短消息,但似乎只能使用流来过滤完整消息.
我需要过滤旧的完整消息,新流仅应用于新消息.有没有解决这个问题的方法?
找到了一种搜索full_message术语的方法:
在"analytics"选项卡中,有分析shell,您可以在其中执行自定义命令.
例:
all.find(full_message="term")
Run Code Online (Sandbox Code Playgroud)
Graylog Analytics Shell说明中的注释:
字段message和full_message被细分为术语.这意味着对它们的搜索并不意味着等于[搜索词],而是包含[搜索词].
full_message从 Graylog V2.1.2 开始,可以像搜索任何其他字段一样搜索该字段。
您可以直接搜索full_message:
full_message: "my full message string"
Run Code Online (Sandbox Code Playgroud)
或搜索所有字段:
"my full message string"
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
11974 次 |
| 最近记录: |