0
私はGraylogウェブインターフェースで検索していくつかの問題があります。検索「[エラー]」
現在、私は次のクエリを持っている:
message: "\[error\]"
しかし、クエリはまた、このようなメッセージを返します。
[warn] Error while parsing: %MatchError
"[エラー]"で始まるすべてのエントリを検索する方法はありますか?
私はGraylogウェブインターフェースで検索していくつかの問題があります。検索「[エラー]」
現在、私は次のクエリを持っている:
message: "\[error\]"
しかし、クエリはまた、このようなメッセージを返します。
[warn] Error while parsing: %MatchError
"[エラー]"で始まるすべてのエントリを検索する方法はありますか?
[
や]
などの特殊文字をクエリに含める場合は、カスタムのElasticsearchインデックスマッピングを作成し、message
フィールドに別のアナライザを使用する必要があります。
参考文献: