如何根据级别(syslog严重性/优先级)在Graylog中查找消息

时间:2015-04-10 15:02:00

标签: rsyslog graylog2

我将Drupal的数据存储到syslog中,然后存储到Graylog中。我希望根据严重程度找到所有消息(Graylog似乎称之为级别)。

这是一些消息的屏幕截图,显示"等级"领域。这些都恰好是通知,但我输入的搜索是找到"注意"在消息字段中,而不是在“级别”字段中。

enter image description here

2 个答案:

答案 0 :(得分:7)

由于Drupal日志正在通过syslog(并且Drupal的监视程序严重性与RFC 5424 severity levels匹配),因此您要查找的级别将通过其数字ID存储在graylog中,例如: 0-7。

因此,使用搜索“level:5”查找严重性级别为通知的邮件。

我通过单击Graylog消息然后单击级别字段找到了此符号。单击消息突出显示内的字段会将该字段放入搜索部分,您可以在其中看到所需的符号。

答案 1 :(得分:2)

我不知道这是否有用,但是Graylog根据syslog system以数字方式标识级别。

0 =紧急情况,1 =警告,2 =严重,3 =错误,4 =警告,5 =通知,6 =信息,7 =调试

基于此,要搜索警告消息,您在Graylog中的搜索可以很简单:

level:4

在Graylog的搜索栏中。您也可以减少使用该表达式,例如:

level: <=4