标签: graylog2
有没有办法在graylog2中进行搜索,只返回给定字段的不同结果?我想要完成的是一个流或仪表板小部件,它将从不同的IP地址中获取IIS错误的数量。
答案 0 :(得分:1)
一种方法是
答案 1 :(得分:1)
如果是字段,则“IpAddress:111.111.111.1”将搜索所有日志,其中111.111.111.1为IP地址。
答案 2 :(得分:0)
通过“快速值”查看每个 ip 的错误计数分布的方法很好。有关如何处理唯一性/不同 IP 地址或任何值的提示,可以在 Graylog 中使用用于基数的“card()”。但可以通过其他方式进行聚合。
要获取数据表中每个 ip 的错误数,只需添加行并对它们执行 count() 并将搜索查询限制为 http_response:>=500