【问题标题】:Graylog + Elasticsearch - How to query by regex with the following patternGraylog + Elasticsearch - 如何使用以下模式通过正则表达式查询
【发布时间】:2020-04-27 17:04:34
【问题描述】:

Graylog 使用 Elasticsearch 作为代表,所以我也将其标记为 Elasticsearch。

所以,我有以下消息模式:

持续时间 | GET > /usuarios/XXXXXXXXXXXXXXX/cartoes/simplificados > 200 em 1060,7302 毫秒

我想搜索超过 1000 毫秒的持续时间,所以我想出了这个正则表达式:

DURATION \| GET > \/usuarios.*[0-9]{4,},[0-9]*.*ms

而且,虽然它在在线工具上运行良好,但 graylog 不会返回任何内容。所以我把它改成:

[0-9]{4,},[0-9]*.*ms 仍然没有。接下来我测试了em 1060.*,也没有!!!

谁能帮忙?

【问题讨论】:

    标签: elasticsearch graylog


    【解决方案1】:

    这成功了:

    Environment:prod AND "DURATION | GET > /usuarios/" AND message:/.*([0-9]{4,}.[0-9]{4}).*/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-10-08
      • 1970-01-01
      • 1970-01-01
      • 2020-12-02
      • 2011-11-05
      • 1970-01-01
      • 2021-09-05
      相关资源
      最近更新 更多