【发布时间】:2020-04-27 17:04:34
【问题描述】:
Graylog 使用 Elasticsearch 作为代表,所以我也将其标记为 Elasticsearch。
所以,我有以下消息模式:
持续时间 | GET > /usuarios/XXXXXXXXXXXXXXX/cartoes/simplificados > 200 em 1060,7302 毫秒
我想搜索超过 1000 毫秒的持续时间,所以我想出了这个正则表达式:
DURATION \| GET > \/usuarios.*[0-9]{4,},[0-9]*.*ms
而且,虽然它在在线工具上运行良好,但 graylog 不会返回任何内容。所以我把它改成:
[0-9]{4,},[0-9]*.*ms 仍然没有。接下来我测试了em 1060.*,也没有!!!
谁能帮忙?
【问题讨论】:
标签: elasticsearch graylog