【问题标题】:Querying distinct results in graylog2在 graylog2 中查询不同的结果
【发布时间】:2014-06-02 21:10:07
【问题描述】:

有没有办法在 graylog2 中进行搜索并且只返回给定字段的不同结果?我想要完成的是一个流或仪表板小部件,它将为我提供来自不同 IP 地址的 IIS 错误数量。

【问题讨论】:

    标签: graylog2


    【解决方案1】:

    一种方法是

    • 将ip地址提取为字段(ip_address),
    • 搜索 IIS 错误
    • 在右侧的搜索结果消息字段中,使用 ip_address“快速值”获取特定 IP 地址的错误计数

    【讨论】:

      【解决方案2】:

      通过“快速值”查看每个 ip 的错误计数分布的方法很好。有关如何处理唯一性/不同 IP 地址或任何值的提示,可以在 graylog 中使用“card()”表示基数。但是可以通过其他方式进行聚合。

      要获取数据表中每个 ip 的错误数,只需添加行并对它们执行 count() 并将搜索查询限制为 http_response:>=500

      【讨论】:

        【解决方案3】:

        如果是字段,则“IpAddress:111.111.111.1”将搜索所有以 111.111.111.1 作为 ip 地址的日志。

        【讨论】:

        • 这个 q 是关于 distinct
        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-06-05
        • 2021-11-19
        相关资源
        最近更新 更多