Graylog: как искать пользовательские свойства - PullRequest
0 голосов
/ 13 ноября 2018

Я хотел бы знать, как я могу найти сообщения журнала с пользовательскими свойствами, содержащими поле с именем «Основной статус» и значение «Запуск процесса»…

как я могу это сделать?

1 Ответ

0 голосов
/ 07 февраля 2019

Я предполагаю, что поле имеет значение «Main_Status» или «MainStatus».В противном случае вам может понадобиться закодировать его как «Main & 20% Status», но я ожидаю, что это будет проблематично.

Если это приемлемо, тогда запрос с полем и значением будет выглядеть примерно так: Main_Status:Starting Process*.

Вы также можете проверить, что поле существует с чем-то вроде Main_Status:Starting Process* AND _exists_:Main_Status.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...