Graylog Поиск со строками, содержащими / - PullRequest
0 голосов
/ 16 октября 2018

У меня есть журналы, которые содержатся в full_message;

  • -EndPoint: пример / пример / abc
  • -EndPoint: пример / пример / qfdsf
  • -EndPoint: пример / пример
  • .. и т. д.

Я пытаюсь написать поисковый запрос, чтобы просто получить -EndPoint: пример / пример.

"-EndPoint:example/example" is not working

и я не могу использовать «и» или «или», потому что там сотни версий

Почему и как я не могу / могу получить только -EndPoint: пример / пример, который не имеет / в конце?

1 Ответ

0 голосов
/ 16 октября 2018

Вы можете использовать следующее регулярное выражение:

"-EndPoint:example/example$"

Он ищет строку, убедившись, что это конец строки.

...