查询graylog2中的不同结果

时间:2014-06-02 21:10:07

标签: graylog2

有没有办法在graylog2中进行搜索,只返回给定字段的不同结果?我想要完成的是一个流或仪表板小部件,它将从不同的IP地址中获取IIS错误的数量。

3 个答案:

答案 0 :(得分:1)

一种方法是

  • 将ip地址解压缩为字段(ip_address),
  • 搜索IIS错误
  • 在搜索结果消息字段的右侧,使用ip_address“快速值”获取特定IP地址的错误计数

答案 1 :(得分:1)

如果是字段,则“IpAddress:111.111.111.1”将搜索所有日志,其中111.111.111.1为IP地址。

答案 2 :(得分:0)

通过“快速值”查看每个 ip 的错误计数分布的方法很好。有关如何处理唯一性/不同 IP 地址或任何值的提示,可以在 Graylog 中使用用于基数的“card()”。但可以通过其他方式进行聚合。

要获取数据表中每个 ip 的错误数,只需添加行并对它们执行 count() 并将搜索查询限制为 http_response:>=500 enter image description here