在Graylog2中搜索full_message

Lau*_*nas 4 graylog2

是否可以使用Quickfilter在Graylog2中搜索完整的消息?

我可以成功搜索短消息,但似乎只能使用流来过滤完整消息.

我需要过滤旧的完整消息,新流仅应用于新消息.有没有解决这个问题的方法?

Lau*_*nas 6

找到了一种搜索full_message术语的方法:

在"analytics"选项卡中,有分析shell,您可以在其中执行自定义命令.

例:

all.find(full_message="term")
Run Code Online (Sandbox Code Playgroud)

Graylog Analytics Shell说明中的注释:

字段message和full_message被细分为术语.这意味着对它们的搜索并不意味着等于[搜索词],而是包含[搜索词].


sle*_*ske 4

full_message从 Graylog V2.1.2 开始,可以像搜索任何其他字段一样搜索该字段。

您可以直接搜索full_message

full_message: "my full message string"
Run Code Online (Sandbox Code Playgroud)

或搜索所有字段:

"my full message string"
Run Code Online (Sandbox Code Playgroud)