我将Drupal的数据存储到syslog中,然后存储到Graylog中。我希望根据严重程度找到所有消息(Graylog似乎称之为级别)。
这是一些消息的屏幕截图,显示"等级"领域。这些都恰好是通知,但我输入的搜索是找到"注意"在消息字段中,而不是在“级别”字段中。
答案 0 :(得分:7)
由于Drupal日志正在通过syslog(并且Drupal的监视程序严重性与RFC 5424 severity levels匹配),因此您要查找的级别将通过其数字ID存储在graylog中,例如: 0-7。
因此,使用搜索“level:5”查找严重性级别为通知的邮件。
我通过单击Graylog消息然后单击级别字段找到了此符号。单击消息突出显示内的字段会将该字段放入搜索部分,您可以在其中看到所需的符号。
答案 1 :(得分:2)
我不知道这是否有用,但是Graylog根据syslog system以数字方式标识级别。
0 =紧急情况,1 =警告,2 =严重,3 =错误,4 =警告,5 =通知,6 =信息,7 =调试
基于此,要搜索警告消息,您在Graylog中的搜索可以很简单:
level:4
在Graylog的搜索栏中。您也可以减少使用该表达式,例如:
level: <=4