Graylog日志搜索技巧

news/2024/11/30 5:37:58/

        graylog搜索日志用的语法是Syntax接近Lucene,搜起来比较方便

Search query languageicon-default.png?t=N7T8https://go2docs.graylog.org/4-0/making_sense_of_your_log_data/writing_search_queries.html?tocpath=Searching%20Your%20Log%20Data|_____1

1.Syntax 语法

1.1 基本匹配

        搜索包含字段xxx的日志

xxx

        搜索包含字段xxx或yyy的日志

 xxx yyy

        搜索包含短语xxx yyy的日志

“xxx yyy”

1.2 通配符

?替换单个字符

*替换零个或多个字符

        不要使用前导通配符,会导致过多内存消耗 

可以在Graylog 配置文件中启用,来禁止前导通配符

allow_leading_wildcard_searches = true 

1.3 模糊搜索

        模糊搜索(搜索类似的字段,容差大了会很慢)

xxx~

  • 默认容差为2(错两个字符也能搜出来)

 

xxx~1

  • 设置容差为1(如果错误两个字符就搜不出来了)

1.4 时间搜索

        搜索范围要在你选的时间范围之内

timestamp:["2023-12-25 09:53:08.175" TO "2023-12-25 09:58:08.575"]

        动态查询时间(h小时,d天)

timestamp:[now-5h TO now-4h]

注意:

        以下字符必须使用反斜杠转义:前面加\

& | : \ / + - ! ( ) { } [ ] ^ " ~ * ?

。。。


http://www.ppmy.cn/news/1282751.html

相关文章

SQL进阶:子查询

一般情况下,我们都是直接对表进行查询,但有时候,想要的数据可能通过一次select 获取不到,需要嵌套select,这样就形成了子查询。 子查询可以位于查询语句的任意位置,主要的注意点在于用于不同的位置,和不同的关键字一起使用时,需要注意返回的列的数量和行的数量。 位于…

408计算机网络错题知识点拾遗

个人向错题相关部分整理,涵盖真题、模拟、课后习题等。 408相关: 408数据结构错题知识点拾遗 408计算机网络错题知识点拾遗 408操作系统错题知识点拾遗等待完善 408计算机组成原理错题知识点拾遗 计网复习资料下载整合 已进行资源绑定,相关计…

ubuntu18.04安装sqlserver2019

下载 wget -qO- https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -注册ubuntu存储库 安装add-apt-repository sudo apt-get install software-properties-common sudo apt-get update注册ubuntu存储库 sudo add-apt-repository "$(wget -qO- h…

<ctype.h> 头文件:C 语言字符处理函数详解

文章目录 引言函数isalpha():isdigit():isalnum():isspace():ispunct():islower():isupper():tolower():toupper(): 引言 在 C 语言中&#xff0c;<ctype.h> 头文件提供了一系列用于字符处理的函数&#xff0c;这些函数对于处理和验证用户输入、进行文本处理以及字符转换…

nat地址转换

原理 将内网地址转换成外网地址 方式 掌握动态NAT的配置方法 掌握Easy IP的配置方法 掌握NAT Server的配置方法 实验 r1 r2 是内网 ar1 ip地址 ip add ip地址 掩码 ip route-static 0.0.0.0 0 192.168.1.254 默认网关 吓一跳网关 相等于设置了网关 ar2 …

深度学习中的收敛是什么意思?

在深度学习中&#xff0c;“收敛” 指的是训练过程中模型逐渐学习并改善其性能&#xff0c;直到达到一种稳定状态。具体来说&#xff0c;这通常涉及以下几个方面&#xff1a; 1. 损失函数的减少 深度学习模型的训练通常涉及最小化一个称为损失函数&#xff08;或代价函数&#…

【贪心算法】专题练习一

欢迎来到Cefler的博客&#x1f601; &#x1f54c;博客主页&#xff1a;那个传说中的man的主页 &#x1f3e0;个人专栏&#xff1a;题目解析 &#x1f30e;推荐文章&#xff1a;题目大解析&#xff08;3&#xff09; 前言 1.什么是贪心算法&#xff1f;——贪婪鼠目寸光 贪心策…

【Qt-Event-信号和槽】

Qt编程指南 ■ Qt事件■ Qt鼠标事件■ Qt事件同步和异步分发■ Qt事件循环&#xff08;exec、eventloop&#xff09;■ Qt事件-发送-过滤■ QT事件过滤 ■ 信号和槽■ 一个信号可以连接多个槽■ 多个信号可以连接同一个槽■ 一个信号可以连接另外一个信号■ 信号槽连接■ []() …